Tổng hợp các công cụ giải mã dữ liệu

HustReMw

VIP Members
20/12/2016
251
544 bài viết
Tổng hợp các công cụ giải mã dữ liệu
Khi máy tính của bạn bị virus mã hóa dữ liệu thì phải làm sao. Chúng ta sẽ lật tung google lên xem có công cụ nào có thể giải mã được không, lên các diễn đàn hỏi thăm các chuyên gia… Bài viết này mình sẽ tổng hợp các công cụ có thể giải mã được các dòng virus mã hóa hiện tại.

1700215638074.png

Đối với từng loại virus các bạn có thể dựa vào “Đặc điểm nhận dạng” để xác định máy tính bị mã hóa bởi dòng virus nào từ đó tải công cụ giải mã phù hợp.

Loại ransomware Đặc điểm nhận dạngTool giải mã
STOPRansomwareĐuôi file bị đổi thành:
.STOP, .SUSPENDED , .WAITING, .CONTACTUS, .DATASTOP, .PAUSA, .KEYPASS, .WHY, .SAVEfiles, .DATAWAIT, .INFOWAIT, .puma, .pumax, .pumas, .shadow, .djvu. .djvuu. .djvus, .udjvu, .uudjvu, .kroput1, .charck, .kropun, .doples, .luces, .luceq, .chech, .pulsar1, .proden, .tocue, .daris, .gusau, .madek, .lapoi, .todar, .dodoc, .novasof, .bopador, .ntuseg, .ndarod
Link_Tải_File
GANDCRABThông báo tống tiền có “GandCrab”Link Tải
WannaCryĐuôi file bị đổi thành: .WNCRY, .WCRYLink Tải
WannaCryFakeĐuôi file bị đổi thành: .SyrkLink Tải
MiraĐuôi file bị đổi thành: .miraLink Tải
CryptXXX version 1, 2, 3Đuôi file bị đổi thành: .crypt, .cryp1, .crypzLink Tải
CryptXXX Version 4, 5Đuôi file bị đổi thành: mã_md5.5_ký_tự
Ví dụ: D9757C9C8FD5651E1F9BBD9820C1FA36.agegv
Như trên
TeslaCrypt Version1Đuôi file bị đổi thành: .ECC
Ví dụ: D9757C9C8FD5651E1F9BBD9820C1FA36.agegv
Như trên
TeslaCrypt Version2Đuôi file bị đổi thành: .VVV, .CCC, .ZZZ, .AAA, .ABC, .XYZNhư trên
TeslaCrypt Version3Đuôi file bị đổi thành: .XXX , .TTT, .MP3, .MICRONhư trên
TeslaCrypt Version4Tên file và đuôi file không bị thay đổiNhư trên
SNSLockerĐuôi file bị đổi thành: .RSNSLockedNhư trên
AutoLockyĐuôi file bị đổi thành: .lockyNhư trên
777Đuôi file bị đổi thành: .777Như trên
XORISTĐuôi file bị đổi thành: .xoristNhư trên
XORBATĐuôi file bị đổi thành: .cryptedNhư trên
CERBER Version1Đuôi file bị đổi thành: .cerberNhư trên
StampadoĐuôi file bị đổi thành: .lockedNhư trên
NemucodĐuôi file bị đổi thành: .cryptedNhư trên
ChimeraĐuôi file bị đổi thành: .cryptNhư trên
ChimeraĐuôi file bị đổi thành: .cryptNhư trên
LECHIFFREĐuôi file bị đổi thành: .LeChiffreNhư trên
MirCopTên file bị đổi thành: Lock.Tên_file_gốcNhư trên
JigsawĐuôi file bị đổi đuôi ngẫu nhiênNhư trên
Globe/PurgeĐuôi file bị đổi thành: .purgenNhư trên
DXXDĐuôi file bị đổi thành: .dxxdNhư trên
Teamxrat/XpanĐuôi file bị đổi thành: .__xratteamLuckedNhư trên
CrysisĐuôi file bị đổi thành: .dharma, .crypt, .wallet, .xtblNhư trên
TeleCryptFile không bị đổi đuôiNhư trên
DemoToolĐuôi file bị đổi thành: .demoadcNhư trên
AES_NI Ransom/Agent.iih RansomĐuôi file bị đổi thành: .locked, .kraken, .darknessLink Tải
AutoIt RansomĐuôi file bị đổi thành: .locked, .kraken, .darknessNhư trên
DhamaĐuôi file bị đổi thành: .locked, .kraken, .darknessLink Tải
BitcryptorĐuôi file bị đổi thành: .cvlstLink Tải
ZeroFucksĐuôi file bị đổi thành: .zerofucksLink Tải
ZQĐuôi file bị đổi thành: .zqLink Tải
JSWORM 2.0Đuôi file bị đổi thành: .JSWORMLink Tải
JSWORM 4.0Đuôi file bị đổi thành: .JSWRMLink Tải

[TR]

[TD]FileLocker[/TD]
[TD]Đuôi file bị đổi thành: .filelocker
[/TD]
[TD] Link Tải
[/TD][/TR]
 
Chỉnh sửa lần cuối bởi người điều hành:
Bên trên