Не повече откуп като декодер за декодиране на вируса
Много съм научил от други вируси, като например в da_vinci_cod. Тъй като се появи в интернет напоследък, лаборатория на анти-вирус все още не е бил в състояние да дешифрира кода. И за да стане в близко бъдеще е малко вероятно да бъде в състояние - с помощта на подобрен алгоритъм за криптиране. Така че, ние погледнете какво да правите, ако си криптирани файлове с разширение «no_more_ransom».
Описание и експлоатация
Като цяло, в съответствие с принципа на инфекция No_more_ransom не се различава от своите предшественици:
Как да се дезинфекцират или изтрия вирус No_more_ransom
Важно е да се осъзнае, че след като започнете свой собствен бой-криптограф вирус No_more_ransom, губи способността си да възстанови достъпа до файловете с помощта на зловреден парола. Мога ли да възстановите файлове, след No_more_ransom? Към днешна дата, няма 100% разшифроването на труд данни алгоритъм. Изключение са само инструменти на известни лаборатории, но изборът на парола отнема много време (месеци, години). Но възстановяването на малко по-ниска. Да започнем с това, ние трябва да разберем, как да се определи троянски не повече откуп (превод - "няма повече изкупление") и да го преодолее.
Обикновено, антивирусен софтуер, инсталиран на вашия компютър програмисти минава - често нови версии, които просто не разполагат с време, за да произведе база. Вирусите от този тип са просто премахнати от компютъра, тъй като измамниците не трябва да остават в системата, изпълнявайки задачата си (криптиране). За да премахнете, можете да използвате готови инструменти, които се разпространяват безплатно:
- Kaspersky Virus Removal Tool. Не се изисква инсталация. Вие трябва да изтеглите и стартирате проверка.
- Dr.Web CureIt! Популярна програма за борба срещу всички заплахи. Не се изисква инсталация - изтеглите последната версия и провеждане на проучването.
- Malwarebytes. Ако първите две не помогне, можете да опитате този инструмент.
Използването им е много проста: тичам, изберете дискове, натиснете бутона "Start Scan". Остава само да чакаме. След Ще се появи прозорец, в който ще бъдат показани всички заплахи. Натиснете бутона "Remove".
Най-вероятно един от тези инструменти ще премахне вирус кодер. Ако това не стане, ще трябва да го изтриете ръчно:
- Отворете "Task Manager". Намери процеса на вируса (по име). Отидете в папката, в която се намира.
- Премахване. Отиди на системния регистър. За това натиснете клавишната комбинация Win + R, низ "Run" е вписано «регентство». Отидете на "Edit", след това "Намери", тук ще се въведе «Client Server Runtime подсистема». Открива и премахва No_more_ransom вирус.
- Рестартирайте компютъра си, отидете на "Task Manager" и проверете дали не съществува «No_more_ransom» процес.
Ако вие бързо ще забележите на вируса, като го отстранили, има шанс, че някои данни няма да бъдат шифровани. По-добре е да запишете файлове, които не са били атакувани на отделен диск.
Utilities-Decryptor за дешифриране на «No_more_ransom» файл
Изберете кода себе си е невъзможно, освен ако не сте напреднал хакер. За да декодирате необходими специални инструменти. Аз трябва да кажа, че не всеки ще може да разшифровате криптирани «No_more_ransom» типа на файла. Вирусът е нов, така че изборът на паролата - една много трудна задача.
Така че първото нещо, което ние се опитваме да възстанови данни от скрити копия. Операционната система по подразбиране от Windows 7, редовно спестява копия на документите ви. В някои случаи, вирусът не може да си позволи да се премахне копието. Ето защо, изтеглите безплатна програма ShadowExplorer. Инсталирайте нищо не е необходимо - просто трябва да се разопакова.
- Стартирайте инструмента.
- В горния ляв ъгъл виждаме две колони: буквата на устройството и да запазите копие на датата.
- Ние се обръщаме към устройството, което искате, като изберете буквата от падащия списък.
- На следващо място, ние се стремим желаната папка с документи. Loop до датата на създаване на копия, докато не се намери подходящ човек.
- Кликнете с десния бутон върху папката, а след това «Експорт». В новия прозорец изберете в коя папка да спаси копието.
Ако вирусът не е изтрита от копията, има шанс да се възстанови от порядъка на 80-90% от криптирана информация.
Програмно-декодери за възстановяване на файлове след вирус No_more_ransom оферта и известната антивирусна лаборатория. Въпреки това, не се очаква, че тези средства ще бъдат в състояние да се възстанови вашите данни. Програмистите непрекъснато се подобряват, а експертите просто не разполагат с време, за да се освободи актуализации за всяка версия. За да предостави проби в подкрепа на антивирусни лаборатории, за да помогне на разработчиците.
За да се справи No_more_ransom има Kaspersky Decryptor. Полезността се предлага в две версии, с представки и ректор Rakhni (за тях на сайта ни има отделна статия). За да се бори с вируса и декриптиране на файлове, просто стартирате програмата чрез проверка места.
В допълнение, трябва да посочите един от блокираните документи на полезността се избор на парола.
Можете да изтеглите безплатно и най-добрият декодер No_more_ransom от д-р Web. Ползата се нарича matsnu1decrypt. Тя работи по подобен сценарий с програми от Kaspersky. Достатъчно е да тече проверка и да чака края.