Bộ cơ sở dữ liệu các khóa giải mã được hãng bảo mật Kaspersky phối hợp với cảnh sát mạng Hà Lan thu thập được từ các máy chủ của các Hacker trong khi bắt giữ các nhóm tội phạm. Tổng cộng gần 20.000 các khóa giải mã này đã được tích hợp vào công cụ "Coin Vault Decryptor.exe" giúp người dùng có thể giải mã để lấy lại các dữ liệu bị Hacker mã hóa
Cách giải mã dữ liệu bị virus mã hóa sử dụng chìa khóa của Kaspersky
Tuy nhiên, cũng lưu ý rằng vẫn còn rất nhiều các khóa giải mã đang nằm tại các máy chủ khác của Hacker vẫn chưa được tìm ra, vì vậy, cơ hội giải mã dữ liệu được hay không phụ thuộc vào may mắn bởi nếu dữ liệu của bạn không nằm trong số 20.000 khóa giải mã này thì bạn phải chờ thêm thời gian để dữ liệu được cập nhật. Ngược lại, nếu may mắn nằm trong số 20.000 chìa khóa này, dữ liệu của bạn sẽ được giải mã thành công!
Để giải mã dữ liệu, các bạn thực hiện các bước sau:
Lưu ý: hãy chắc chắn rằng đã cài phần mềm diệt virus và quét sạch virus trên máy trước khi thực hiện phục hồi lại dữ liệu bị mã hóa. Tham khảo phần mềm diệt virus Kaspersky tại đây
- Đầu tiên, bạn tải công cụ giải mã CoinVaultDecryptor.zip tại đây hoặc tại đây
- Sau khi tải về, hãy giải nén và chạy công cụ "CoinVaultDecryptor.exe"
- Cửa sổ công cụ Kaspersky CoinVaultDecryptor hiện ra, bạn bấm vào nút "Start scan" để quét danh sách các file dữ liệu đã bị mã hóa tại file danh sách có tên: "filelist.cvlst"
- Trường hợp công cụ tìm thấy danh sách file bị mã hóa "filelist.cvlst" thì bạn sang bước tiếp theo để tiến hành giải mã toàn bộ danh sách các file này. Tuy nhiên, nếu ko tìm thấy, bạn cần phải bấm vào mục "Change parameters" rồi chọn chế độ "Folder with encrypted files" sau đó tập hợp toàn bộ các dữ liệu bị mã hóa vào 1 thư mục riêng để chuẩn bị tiến hành giải mã toàn thư mục
- Tiếp theo, bạn sẽ phải trỏ vào đường dẫn tới file "filelist.cvlst" hoặc thư mục chứa các file dữ liệu bị mã hóa rồi bấm "OK". Cuối cùng, bạn bấm tiếp nút "Start scan" để tiến hành giải mã các dữ liệu này
- Công cụ CoinVaultDecryptor sẽ tự động thử lần lượt các chìa khóa giải mã trên dữ liệu của bạn để tìm được chìa khóa phù hợp. Nếu may mắn chìa khóa giải mã có trong danh sách thì dữ liệu của bạn sẽ được giải mã về trạng thái ban đầu và bạn có thể mở lại dữ liệu trên Word, Excel... để xem và chỉnh sửa
- Ngược lại, nếu chìa khóa giải mã của bạn chưa có trong cơ sở dữ liệu, bạn cần chờ thêm 1 thời gian để công cụ cập nhật thêm các chìa khóa giải mã mới (hiện vẫn nằm đâu đó trong các máy chủ của Hacker mà Kaspersky chưa tìm thấy).
Ngoài ra, bạn cũng nên tham khảo vài cách phục hồi dữ liệu bị mã hóa khác dưới đây:
- Công cụ giải mã dữ liệu Word, Excel bị virus mã hóa trực tuyến
- Diệt virus CTB-Locker và phục hồi lại dữ liệu bị mã hóa
- Dịch vụ phục hồi dữ liệu chuyên nghiệp tại đây
- Nhận hỗ trợ giải mã dữ liệu từ công đồng tại đây
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo BB.Com.Vn
Các tin khác liên quan cùng chủ đề
- Kaspersky ra mắt công cụ RannohDecrytor.exe giải mã dữ liệu bị mã hóa
- Cách xử lý khi bị nhiễm virus tống tiền CTB-Locker làm mất dữ liệu
- Phần mềm diệt virus của Symantec và Kaspersky bị cấm tại Trung Quốc
- Báo cáo tình hình virus và bảo mật trong năm 2014 của Kaspersky Lab
- Bị nhiễm virus mã hóa gây lỗi file *.doc, *.xls của Word và Excel không mở được
- Chữ ký số của Tencent Trung Quốc bị lợi dụng để lây nhiễm virus
- Cách phục hồi file nhiễm virus bị phần mềm diệt virus NIS diệt
- Cách xử lý khi máy tính bị nhiễm Virus cần phải làm gì
- Dữ liệu Word, Excel bị virus mã hóa không thể mở được
- Hiện tượng bị nhiễm và Hướng dẫn cách diệt virus Facebook
- Hàng loạt máy tính của Lenovo bị nhiễm virus adware Superfish
- Hướng dẫn cách phục hồi dữ liệu bị virus mã hóa phá hỏng không mở được