Sat05272017

Last update08:18:09 AM GMT

Back Dịch vụ Phục hồi dữ liệu Tổng hợp các công cụ giải mã dữ liệu bị virus mã hóa tống tiền

Tổng hợp các công cụ giải mã dữ liệu bị virus mã hóa tống tiền

Tổng hợp các công cụ giải mã dữ liệu bị virus mã hóa tống tiềnVirus mã hóa tống tiền khiến tất cả các dữ liệu quan trọng của bạn đều không thể mở được, tất cả các file Word (.doc, .docx), Excel (.xls, .xlsx), các file ảnh (.jpg) đều bị lỗi và trên màn hình xuất hiện cảnh báo yêu cầu nộp tiền để lấy lại dữ liệu. Tuyệt đối không được nộp tiền cho Hacker, hãy sử dụng các công cụ giải mã dữ liệu dưới đây để cứu lại các dữ liệu

Tổng hợp các công cụ giải mã dữ liệu bị virus mã hóa tống tiền

Trước tiên, bạn hãy sao lưu toàn bộ các dữ liệu trên ổ cứng sau đó tìm hiểu một số cách giải mã dữ liệu bị mã hóa tại đây. Cuối cùng, nếu vẫn chưa cứu được dữ liệu, hãy tham khảo bộ công cụ giải mã dưới đây:

Đầu tiên, bạn cần phải biết được dữ liệu của mình đã bị mã hóa bởi loại virus nào, tên virus là gì rồi sau đó mới tải công cụ giải mã phù hợp bên dưới. Bạn thực hiện theo 1 trong 3 cách sau để biết tên virus:

  • Cách 1: hãy cài đặt phần mềm diệt virus Norton tại đây hoặc Bitdefender tại đây sau đó quét toàn bộ các ổ cứng trên máy tính. Phần mềm diệt virus sẽ thông báo tên virus (trong mục báo cáo) và đồng thời cũng sẽ diệt sạch virus trên máy tính cho bạn
  • Cách 2: Truy nhập vào công cụ nhận dạng virus mã hóa dữ liệu ID Ransomware tại đây. Tại mục "Sample Encrypted File", bạn bấm nút "Choose File" sau đó trỏ đến file dữ liệu bất kỳ nào đã bị mã hóa (nên chọn file nào có dung lượng nhỏ thôi cho nhanh) rồi bấm nút "Upload". Công cụ sẽ phân tích file dữ liệu bị mã hóa của bạn và hiển thị tên virus đã mã hóa. Bạn cũng có thể bấm nút "Choose File" ở mục "Ransom Note" rồi trỏ đến file thông báo tống tiền của virus (thường có đuôi .htm, .html, txt... và thường nằm cạnh file dữ liệu bị mã hóa) sau đó cũng bấm nút "Upload" để công cụ phân tích và hiển thị tên virus đã để lại file thông báo tống tiền này. Lưu ý: cũng có thể công cụ không nhận dạng được loại virus và thông báo: "Unknown Ransomware. Unable to determine Ransomware". Lúc này bạn nên áp dụng cách 1 ở trên
  • Cách 3: bạn cũng có thể sử dụng công cụ quét virus trực tuyến tại đây sau đó upload file bị nhiễm virus để quét trực tuyến. Công cụ diệt virus trực tuyết sẽ quét và cho biết file của bạn bị nhiễm loại virus tên là gì

Sau khi biết được tên và loại virus đã mã hóa dữ liệu, bạn hãy tải về công cụ giải mã dữ liệu phù hợp dưới đây:

Tải về công cụ Kaspersky Chimera Decryptor (RakhniDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi virus tống tiền Chimera

Tải về công cụ Intel McAfee Tesla Decrypt (TeslaDecrypt.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi virus tống tiền TeslaCrypt v3 and v4 chuyên mã hóa các file .mp3, .micro, .xxx, and .ttt

Tải về công cụ Intel McAfee Shade Decryptor (ShadeDecrypt.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi nhiều loại virus tống tiền và file dữ liệu bị đổi thành phần mở rộng .xtbl, .ytbl, .breaking_bad, .heisenberg.

Tải về công cụ Kaspersky Shade Decryptor (ShadeDecryptor.exe) tại đây: tương tự công cụ McAfee Shade Decryptor ở trên, công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi nhiều loại virus tống tiền và file dữ liệu bị đổi thành phần mở rộng .xtbl, .ytbl, .breaking_bad, .heisenberg.

Tải về công cụ Kaspersky Coin Vault Decryptor (CoinVaultDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi hàng loạt virus tống tiền, đặc biệt là virus Coinvault và Bitcryptor. Xem hướng dẫn giải mã dữ liệu bị virus mã hóa bằng Kaspersky Coin Vault Decryptor tại đây

Tải về công cụ Kaspersky Rannoh Decryptor (RannohDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi nhiều loại virus tống tiền như: Rannoh, AutoIt, Fury, Crybola, Cryakl, CryptXXX ver1 và CryptXXX ver2

Tải về công cụ Kaspersky Rakhni Decryptor (RakhniDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi nhiều loại virus tống tiền như: Chimera, Rakhni, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt) ver3 và ver4

Tải về công cụ Trendmicro Ransomware File Decryptor (RansomwareFileDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi rất nhiều loại virus tống tiền. Xem hướng dẫn giải mã dữ liệu bị virus mã hóa bằng Trendmicro Ransomware File Decryptor tại đây

Tải về công cụ Trendmicro Teslacrypt Decryptor (TeslacryptDecryptor.exe) tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi virus tống tiền TeslaCrypt. Xem hướng dẫn giải mã dữ liệu bị virus mã hóa bằng Trendmicro Teslacrypt Decryptor tại đây

Tải về công cụ DecryptCryptoLocker.exe tại đây: công cụ này có khả năng giải mã dữ liệu bị mã hóa bởi tất cả các loại virus tống tiền nếu bạn đã lấy được chìa khóa (key) bằng cách dùng phần mềm quét hoặc nộp tiền cho Hacker để lấy. Cách dùng: chạy công cụ DecryptCryptoLocker đã tải về ở bước 1 theo cú pháp sau để giải mã dữ liệu: Decryptolocker.exe –key “khóa giải mã” tên_file_bị_mã_hóa sau đó bấm "Yes" để đồng ý và thực hiện giải mã. Ví dụ: Decryptolocker.exe –key "rs90wwzEyZs5" C:\tailieu.doc. Kết quả: bạn nhận lại được file dữ liệu có thể mở bình thường mã ko bị khóa mật khẩu hay mã hóa

Cuối cùng, nếu tất cả các công cụ trên đều thất bại không cứu được dữ liệu của bạn, hãy tham khảo cách giải mã bằng chính công cụ của Hacker tại đây

Lưu ý quan trọng:

  • Trước khi sử dụng các công cụ trên để giải mã dữ liệu, hãy chắc chắn bạn đã diệt sạch virus trên máy để tránh virus phá hoại thêm hoặc lặp lại hành động mã hóa dữ liệu
  • Để diệt sạch virus tống tiền, chúng tôi khuyến nghị khách hàng cài đặt phần mềm diệt virus Norton tại đây hoặc Bitdefender tại đây sau đó quét toàn bộ các ổ cứng trên máy tính để diệt sạch virus
  • Sao lưu toàn bộ ổ cứng và các dữ liệu quan trọng trước khi thực hiện. Chúng tôi không chịu trách nhiệm cho bất cứ thiệt hại nào khi bạn làm theo các hướng dẫn của chúng tôi
  • Nếu bạn không thể tự làm theo hoặc thất bại khi phục hồi dữ liệu của mình, bạn có thể tham khảo dịch vụ phục hồi dữ liệu chuyên nghiệp tại đây

Chúc các bạn thành công!

CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây

Theo BB.Com.Vn
Tổng hợp từ NoMoreRansom.OrgNoRansom.Kaspersky.Com

Khuyen mai Kaspersky
 
  • Liên hệ: 0973.464.139 hoặc 0989.505.375
    hoặc 093.604.6004 - YM: DaoHuyen
    .
  • Địa chỉ 1: Số 47 ngõ 335 Nguyễn Trãi, quận Thanh Xuân, Hà Nội (xem bản đồ đường đi)
  • Địa chỉ 2: Tòa nhà CT10C KĐT Đại Thanh, Cầu Bươu, Hà Đông, Hà Nội (xem bản đồ đường đi)
    .
  • Số 235B Nguyễn Văn Cừ, quận 1, TPHCM
  • Số 298 Cao Lỗ, phường 4, quận 8, TPHCM