Kontakt tel.
87 428 38 39
Otwarte
Pn - Pi: 9:00 do 17:30

Zaszyfrowane przez wirusa pliki, dokumenty word i zdjęcia – rozwiązanie

Jeśli nie możesz otworzyć swoich plików z offic’a  – excell, word oraz *.pdf a także wszelkie zdjęcia *.jpg i mają one dodanie rozszerzenie w nazwie np: nazwa_pliku.doc.crypt to oznacza ,że masz wirusa szyfrującego pliki dokumentów. Jest to uciążliwy rodzaj wirusa bo po jego usunięciu efekty tj: zaszyfrowane pliki pozostają.

To rodzina wirusów cryptolocker

Najczęściej  Crypt0L0cker rozprzestrzenia się w oszukańczych wiadomości e-mail przeznaczonych do naśladujących rodzaj pilnej wiadomości wysłanej przez instytucje rządowe np: urząd skarbowy, komornik, sąd a także powiatomienia z banku ZUS’u. Mogą zawiadamiać o naruszeniu przepisów ruchu drogowego i fałszywe powiadomienia zamówienie zawierające załączniki ZIP, które rzeczywiście niosą treść szkodnika. Nowszą metodą jest poczta, gdzie ludzie otrzymują wiadomości z linkami do śledzenia statusu dostawy lub zaplanować dostawę dla późniejszym terminie. Kiedy te linki zostaną użyte to po  kliknięciu niebezpieczny wirus zostanie natychmiast wykonany na naszym komputerze.

Następnie wirus wyszukuje pliki z rozszerzeniami word , excell, jpg , txt i szyfruje je silnym kluczem tak że nie jest możliwe ich odczytanie w pierwotnej formie.

1. Usuwanie wirusa

Do usunięcia plików wirusa wystarczy pobrać program:   AdWare pobierz tu

Po uruchomieniu proszę użyć opcji skanowania. Po przeskanowaniu dysków należy użyć opcji „usuń” – możliwe że będzie konieczny restart komputera.

 

2.Odszyfrowanie utraconych plików word , excell, zdjęcia – jpg, plików txt , baz danych itp.

Aby odzyskać zaszyfrowane pliki możemy samodzielnie to wykonać stosując dostępne za darmo programy deszyfrujące od Kaspersky Lab.

UWAGA

Ten program deszyfrujący stosujemy gdy zaszyfrowane pliki mają nazwy wg.  szablonu:

<oryginalna_nazwa>.crypt.

<oryginalna_nazwa>@<serwer pocztowy>_.<losowy_zestaw_znaków>.

locked-<oryginalna_nazwa>.<cztery_losowe_znaki>.

Pobieramy program ze strony Kaspersky Lab o nazwie RannohDecryptor akceptujemy postanowienia licencji Kaspersky i pobieramy. Po rozpakowaniu programu uruchamiamy go.

– w opcji Change parameters ograniczamy zakres skanowania np: do dysków twardych. bez zaznaczenia usuwania plików po deszyfracji

– po użyciu Start scan należy wskazać jeden z zaszyfrowanych plików – wskaż pliki o największych rozmiarach. Tylko pliki o tym rozmiarze lub mniejszym zostaną odszyfrowane.

– proszę czekać aż pliki zostaną odszyfrowane – może to potrwać kilka dobrych godzin – w okienku pojawia się licznik odnalezionych zaszyfrowanych plików i liczba plików odszyfrowanych