Вирус шифровальщик как вылечить касперский

Вирус шифровальщик как вылечить касперский thumbnail

Смотрите также

Название Описание Дата обновления

Shade Decryptor

Восстанавливает файлы после всех версий шифровальщика Shade.

Как расшифровать

Скачать

30 Апр 2020

Rakhni Decryptor

Восстанавливает файлы после шифровальщиков Rakhni, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt, версии 3 и 4), Chimera, Crysis (версий 2 и 3).

Обновления: восстанавливает файлы после шифровальщиков Dharma, Jaff, новые версии Cryakl, Yatron, FortuneCrypt.

Как расшифровать

Скачать

25 Сен 2019

Rannoh Decryptor

Восстанавливает файлы после шифровальщиков Rannoh, AutoIt, Fury, Crybola, Cryakl, CryptXXX (версий 1, 2 и 3), Polyglot или Marsjoke.

Как расшифровать

Скачать

20 Дек 2016

Wildfire Decryptor

Восстанавливает файлы после шифровальщика Wildfire.

Как расшифровать

Скачать

24 Авг 2016

CoinVault Decryptor

Восстанавливает файлы после шифровальщиков CoinVault и Bitcryptor. Утилита создана совместно с полицией и прокуратурой Нидерландов.

Как расшифровать

Скачать

15 Апр 2015

Xorist Decryptor

Восстанавливает файлы после шифровальщиков Xorist и Vandev.

Как пользоваться

Скачать

23 Авг 2016

Установите Kaspersky Internet Security,
чтобы уберечь свой компьютер от вымогателей

Источник

Этот текст предназначен для тех людей, которые либо вообще не слышали ничего о троянах-вымогателях, либо слышали, но особо не вникали. Здесь мы постараемся максимально просто и наглядно объяснить, что за звери такие трояны-вымогатели, почему их стоит опасаться и как от них защититься.

Что такое Ransomware?

Ransomware, или трояны-вымогатели, — это разновидность зловредных программ, которая за последнее время из просто распространенной стала очень-очень распространенной.

По тому, как они портят жизнь людям, их можно разделить на два основных типа — шифровальщики (крипторы, cryptoransomware) и блокировщики (blockers, блокеры).

Шифровальщики, попадая на ваш компьютер, шифруют ценные файлы: документы, фотографии, сохранения к играм, базы данных и так далее — таким образом, что их нельзя открыть. То есть вы не сможете ими воспользоваться. А за расшифровку создатели шифровальщиков требуют выкуп — в среднем около $300, то есть совсем уж дешево от них не отделаться.

Блокировщики получили свое имя за то, что они просто блокируют доступ к устройству. То есть воспользоваться не получится не просто файлами, а всем компьютером целиком. Они тоже требуют выкуп, но обычно не такой большой, как шифровальщики.

Почему о вымогателях стоит знать и что в них страшного

Начнем с того, что вымогателей стало уж очень много и встречаются они уж очень часто. Они есть для всех операционных систем: для Windows, для Mac OS X, для Linux и для Android. То есть трояны-вымогатели встречаются не только для компьютеров, но и для смартфонов и планшетов. Больше всего их для Windows и Android.

К тому же заразиться довольно просто: трояны-вымогатели чаще всего попадают в компьютер, когда пользователи открывают нехорошие почтовые вложения, переходят по сомнительным ссылкам или устанавливают приложения из неофициальных источников. Но могут проникать и с абсолютно добропорядочных сайтов — например, злоумышленники навострились подсовывать их в рекламу.

Также преступники научились убеждать людей, что им предлагается скачать или открыть что-то полезное — письмо из банка, счет, какую-нибудь ценную программу и так далее. При этом на самом деле на компьютер попадает блокировщик или шифровальщик.

Пожалуй, главная проблема шифровальщиков состоит в том, что просто вылечить их вы не сможете. То есть если вы попытаетесь вылечить шифровальщика антивирусом или специальной утилитой, то у вас это, скорее всего, получится — вот только файлы это не вернет: они так и останутся зашифрованными.

Более того, заплатить выкуп — тоже не универсальное лекарство. Во-первых, это дорого. Во-вторых, это поощряет преступников делать новых и новых шифровальщиков. А в-третьих, это еще и не всегда помогает. Согласно нашей статистике, 20% тех, кто все-таки заплатил мошенникам выкуп, так и не получили обратно свои файлы. Просто потому, что преступники — это преступники. Не стоит ждать от них честности.

Как расшифровать файлы?

Если шифровальщик проник в систему и успел натворить дел, то просто так сами вы файлы не расшифруете. Вариантов, по сути, два. Можно, конечно, заплатить выкуп злоумышленникам, но мы бы этого делать не советовали по вышеуказанным причинам.

Читайте также:  Как вылечить альвеолит после удаления

Второй вариант — зайти на сайт noransom.kaspersky.com и посмотреть, нет ли там декриптора, который помог бы вам расшифровать файлы. Все наши декрипторы абсолютно бесплатны, но, к сожалению, далеко не от всех шифровальщиков получается создать такое лекарство. Так что лучше не доводить до крайностей и защищаться от них заранее.

Как защититься от вымогателей?

Не открывайте подозрительные вложения в почте, не ходите по сомнительным сайтам и не скачивайте программы с каких-либо сайтов, кроме официальных магазинов и сайтов самих разработчиков.

Регулярно делайте резервные копии важных файлов. Если все ваши файлы есть не только на компьютере, но и на отдельном жестком диске или в облаке, то можно просто вылечить шифровальщика и скопировать файлы обратно на компьютер.

Установите хороший антивирус. Например, Kaspersky Internet Security, в котором есть специальный модуль «Мониторинг активности», отлично защищающий от шифровальщиков. Кстати, по данным одного из недавних независимых тестирований, Kaspersky Internet Security справляется со 100% троянов-вымогателей.

На нашем блоге есть более подробный текст, из которого вы можете узнать больше о различных видах вымогателей и о том, откуда они берутся, а также почерпнуть еще несколько полезных советов по борьбе с ними. Ну а чтобы какой-нибудь новый шифровальщик не застал вас врасплох, советуем следить за новостями.

Источник

Утилита Kaspersky RectorDecryptor для борьбы с вредоносной программой Trojan-Ransom.Win32.Rector

К разделу “Утилиты для лечения”

Статья обновлена: 23 октября 2020
ID: 4264

Вредоносная программа Trojan-Ransom.Win32.Rector шифрует файлы формата JPG, DOC, PDF, RAR на компьютере и требует выкуп за их расшифровку. Чтобы расшифровать файлы, воспользуйтесь утилитой Kaspersky RectorDecryptor.

Чтобы избежать заражения:

  • скачайте и установите программу Kaspersky Internet Security, которая позволит защититься от шифровальщиков и блокировки экрана;
  • используйте рекомендации из статьи.

Как расшифровать файлы с помощью Kaspersky RectorDecryptor

  1. Скачайте утилиту Kaspersky RectorDecryptor.
  2. Запустите файл RectorDecryptor.exe на зараженном компьютере.
  3. Внимательно прочитайте Лицензионное соглашение «Лаборатории Касперского». Нажмите Принять, если согласны со всеми пунктами.
  4. Нажмите Изменить параметры проверки.

Переход к изменению параметров проверки в RectorDecryptor

  1. Установите флажок Удалять зашифрованные файлы после успешной расшифровки для удаления копии зашифрованных файлов c расширением VSCRYPT, INFECTED, BLOC, KORREKTOR.
  2. Нажмите OK.

Настройка утилиты RectorDecryptor

  1. Скопируйте зашифрованные файлы в отдельную папку, если вредоносная программа не изменила их расширения.
  2. Нажмите Начать проверку.

Запуск проверки с помощью RectorDecryptor

  1. Укажите путь к зашифрованному файлу или к папке с вредоносными файлами.

Файлы будут расшифрованы и их копии будут удалены. 

Отчет утилиты создается на системном диске, обычно это диск С. Имя отчета имеет формат: RectorDecryptor.Версия утилиты_Дата_Время_log.txt.

Как работать с утилитой из командной строки

Чтобы просмотреть список допустимых параметров командой строки для утилиты Kaspersky RectorDecryptor, выполните команду:

<путь к файлу rectordecryptor.exe>rectordecryptor.exe -h

Для работы с утилитой из командной строки, используйте команды ниже.

Команды для работы с RectorDecryptor

Что делать, если утилита не помогла

Если утилита не помогла, отправьте запрос с подробным описанием проблемы в техническую поддержку «Лаборатории Касперского» через My Kaspersky.

Инструкцию по работе с My Kaspersky смотрите в справке.

Была ли информация полезна?

Да
Нет

Хотите избежать заражений в будущем? Установите Kaspersky Internet Security

Источник

Утилита Kaspersky CoinVaultDecryptor для защиты от шифровальщиков Trojan-Ransom.MSIL.CoinVault

К разделу “Утилиты для лечения”

Статья обновлена: 23 октября 2020
ID: 13331

Если система заражена вредоносной программой семейства Trojan-Ransom.MSIL.CoinVault, файлы на компьютере будут зашифрованы. При этом на экране появится сообщение, в котором злоумышленники предложат расшифровать файлы за деньги.

Окно программы-шифровальщика Trojan-Ransom.MSIL.CoinVault

Чтобы вылечить систему и расшифровать файлы, выполните рекомендации:

  1. Проверьте компьютер с помощью программ «Лаборатории Касперского». Инструкция ниже.
  2. Скачайте утилиту Kaspersky CoinVaultDecryptor и восстановите зашифрованные файлы с ее помощью. Инструкция ниже.

Узнайте больше о технологиях, которые применяет «Лаборатория Касперского» для защиты от вредоносных программ, в том числе шифровальщиков, на странице TechnoWiki. Более подробная информация в английской версии TechnoWiki.

Как проверить компьютер с помощью программы «Лаборатории Касперского»

Как восстановить зашифрованные файлы с помощью утилиты Kaspersky CoinVaultDecryptor

Утилита CoinVaultDecryptor восстанавливает зашифрованные файлы двумя способами:

  • Из файла filelist.cvlst. Вредоносная программа Trojan-Ransom.MSIL.CoinVault создает на компьютере файл filelist.cvlst, который содержит список зашифрованных файлов. Обычно файл находится во временной папке TEMP или в корне диска С. Если вы ищете файл filelist.cvlst вручную, включите показ скрытых файлов и папок. Инструкция в статье.
  • Из папки с зашифрованными файлами. Если вы не нашли на компьютере файл filelist.cvlst, создайте отдельную папку, например, на Рабочем столе, и скопируйте туда зашифрованные файлы.
Читайте также:  Как вылечить грибок на ноге большого пальца в домашних условиях

Как восстановить зашифрованные файлы из файла filelist.cvlst

  1. Запустите файл CoinVaultDecryptor.exe.
  2. Нажмите Начать проверку.

Переход к проверке утилитой Kaspersky CoinVaultDecryptor

  1. Укажите путь к файлу filelist.cvlst и нажмите Открыть.

Указание пути к файлу filelist.cvlst при проверке Kaspersky CoinVaultDecryptor
 

  1. Дождитесь окончания поиска и расшифровки файлов.

Файлы будут восстановлены. 

Чтобы посмотреть информацию о проверке, нажмите Подробнее.

Переход к подробной информации о проверке в Kaspersky CoinVaultDecryptor

Как восстановить зашифрованные файлы из папки

  1. Запустите файл CoinVaultDecryptor.exe.
  2. Нажмите Изменить параметры проверки.

Переход к параметрам проверки в Kaspersky CoinVaultDecryptor

  1. В блоке Объекты для проверки установите флажок Папка с зашифрованными файлами и нажмите ОК.

Назначение объектов для проверки в Kaspersky CoinVaultDecryptor

  1. Нажмите Начать проверку.

Переход к проверке утилитой Kaspersky CoinVaultDecryptor

  1. Нажмите Продолжить.

Продолжение проверки после предупреждения в Kaspersky CoinVaultDecryptor

  1. Укажите папку, в которую вы сохранили зашифрованные файлы, и нажмите ОК

Указание пути к папке с зашифрованными файлами

  1. Дождитесь окончания поиска и расшифровки файлов.

Файлы будут восстановлены.

Чтобы посмотреть информацию о проверке, нажмите Подробнее.

Переход к подробной информации о проверке в Kaspersky CoinVaultDecryptor

Как настроить сохранение восстановленных файлов с оригинальным именем

Утилита Kaspersky CoinVaultDecryptor сохранит расшифрованные файлы в формате DECRYPTEDKLR. Чтобы расшифрованные файлы сохранялись с оригинальным именем, выполните следующие действия:

  1. В главном окне утилиты нажмите Изменить параметры проверки.

Переход к параметрам проверки в Kaspersky CoinVaultDecryptor

  1. В блоке Дополнительные опции установите флажок Заменять зашифрованные файлы расшифрованными и нажмите ОК.

Выбор объектов для проверки утилитой Kaspersky CoinVaultDecryptor

Восстановленные файлы будут сохраняться с оригинальным именем.

Была ли информация полезна?

Да
Нет

Хотите избежать заражений в будущем? Установите Kaspersky Internet Security

Источник

Как с точки зрения пользователя компьютера выглядит стандартная картина заражения каким-нибудь трояном-шифровальщиком? Вы зашли на некий сайт и, сами того не ведая, установили оттуда какую-то программу. Некоторое время вроде бы ничего не происходит, а потом вдруг вылезает уведомление о том, что ваши файлы зашифрованы и надо платить выкуп. Вы проверяете — и действительно, у ваших файлов к имени добавилось зловещее расширение .crypt, и они больше не открываются.

Что это значит? Это значит, что вы заразились вымогателем-шифровальщиком, известным под названием CryptXXX. Кстати, на самом деле все еще хуже: он не только шифрует файлы, но еще и ворует данные и биткойны. Хорошая новость состоит в том, что у нас от него есть лекарство — бесплатная утилита-расшифровщик. А теперь обо всем немного подробнее.

Что за зверь такой CryptXXX

Если вы ищете инструкцию по расшифровке файлов, то можете пропустить эту часть текста — прокрутите страницу вниз, там вы найдете то, что вам нужно. А здесь мы расскажем краткую историю происходящего.

15 апреля исследователи из Proofpoint обнаружили, что через эксплойт-кит Angler для Windows распространяется некий новый, ранее невиданный троянец-шифровальщик. Исследователи назвали его CryptXXX, хотя сами создатели никакого специального имени для своего детища не придумали — опознать данного вымогателя при заражении можно только по тому, что он добавляет .crypt к именам зашифрованных файлов.

Шифровальщик этот имеет несколько интересных особенностей. Во-первых, он запускает процедуру шифрования файлов на всех подключенных к компьютеру накопителях лишь через некоторое время после заражения. Его создатели предусмотрели эту задержку для того, чтобы было сложнее определить, какой именно сайт оказался заразным и принес на компьютер зловреда.

10 правил, которые помогут вам защитить свои файлы от заражения трояном-шифровальщиком: https://t.co/fTQ13YDoKp pic.twitter.com/OE5ik48iRo

— Kaspersky Lab (@Kaspersky_ru) November 30, 2015

После того как троянец заканчивает с шифрованием, он создает три файла-инструкции: текстовый файл, картинку и веб-страницу HTML. Картинку он для наглядности ставит в качестве обоев рабочего стола, веб-страницу открывает в браузере, ну а текст оставляет, видимо, просто на всякий случай. Содержание всех инструкций более-менее одинаковое.

Они уведомляют пользователя о том, что его файлы зашифрованы с помощью достаточно стойкого алгоритма RSA4096, и требуют заплатить $500 в Bitcoin-эквиваленте за возвращение данных. Пройдя по ссылке в инструкции (и предварительно установив браузер Tor, если он не был установлен ранее), пользователь попадает на onion-сайт, содержащий более подробные инструкции и собственно форму для оплаты. И даже раздел с часто задаваемыми вопросами — все для клиентов!

Читайте также:  Как вылечить герпес в организме

Во-вторых, помимо шифрования файлов у CryptXXX обнаружилось еще несколько функций: он также крадет биткойны, сохраненные на жестких дисках, и другие данные, которые могут потенциально заинтересовать преступников.

Но у нас есть лекарство!

В последнее время часто бывает так, что для очередного нового троянца-шифровальщика не получается подобрать универсальный алгоритм расшифровки. В этом случае единственный способ вернуть файлы — это заплатить злоумышленникам выкуп. Мы это делать не рекомендуем, разве что в тех случаях, когда без этого совсем никак.

К счастью, CryptXXX — не тот случай, и у вирусных аналитиков «Лаборатории Касперского» получилось создать утилиту, которая помогает пользователям восстанавливать файлы, зашифрованные CryptXXX.

Внимание! Мы сделали дешифратор для бяки под именем #CryptXXX. Не дадим вымогателям шансов: https://t.co/pyDwXi9aEQ pic.twitter.com/pmBuaaxzPN

— Kaspersky Lab (@Kaspersky_ru) April 25, 2016

Утилита RannohDecryptor изначально создавалась для расшифровки файлов, ставших пищей другого шифровальщика, Rannoh, но по мере появления новых троянцев она обрастала новой функциональностью. Теперь она позволяет устранить последствия деятельности CryptXXX.

Так что, если вы стали жертвой CryptXXX, не все потеряно. Для восстановления нам потребуется оригинальная, незашифрованная копия хотя бы одного из файлов, которые были зашифрованы вымогателем (если таких файлов у вас найдется больше — это только в плюс).

Дальше следует сделать вот что:

1. Скачайте с нашего сайта утилиту-расшифровщик и запустите ее.

2. Выберите в опциях типы дисков для сканирования. Галку «Удалять зашифрованные» ставить не стоит до тех пор, пока вы не будете на 100% уверены в том, что расшифрованные файлы нормально открываются.

3. Нажмите «Начать проверку», утилита запросит путь к зашифрованному файлу — укажите путь к зашифрованному файлу с расширением .crypt.

4. После этого утилита запросит путь к незашифрованному оригиналу того же файла — укажите его.

5. Затем утилита начнет поиск на дисках выбранных типов файлов с расширением .crypt и расшифрует все файлы, размер которых не превышает размер того файла, от которого у вас есть оригинал. Чем большего размера вам удастся найти оригинальный файл — тем больше файлов в итоге удастся расшифровать.

Будь готов!

Но лучше, конечно, не испытывать судьбу и не позволять CryptXXX проникнуть на ваш компьютер. Сейчас разработанная нашими вирусными аналитиками программа работает, однако злоумышленники достаточно быстро адаптируются к ситуации. Нередко они меняют код зловредов так, что расшифровать файлы с помощью утилиты становится невозможно. Например, так произошло с троянцем TeslaCrypt, для которого в свое время тоже была программа-дешифровщик, ставшая теперь практически бесполезной.

Почитайте вот про новую эпидемию трояна TeslaCrypt, который шифрует файлы на компьютере: https://t.co/TTj0SihZUZ pic.twitter.com/IOR4BLqywm

— Kaspersky Lab (@Kaspersky_ru) December 17, 2015

К тому же не забывайте о том, что CryptXXX не только шифрует файлы, но и ворует данные, — не думаем, что вы с радостью захотите ими поделиться.

Чтобы избежать заражения, мы советуем следовать нескольким правилам безопасности:

1. Регулярно делайте резервные копии данных.

2. Не менее регулярно устанавливайте все важные обновления операционной системы и браузеров. Эксплойт-кит Angler, с помощью которого распространяется CryptXXX, использует уязвимости в программном обеспечении, чтобы получать права на скачивание и установку зловредов.

3. Установите хорошее защитное решение. Kaspersky Internet Security обеспечивает многослойную защиту от троянцев-шифровальщиков. А Kaspersky Total Security в дополнение к этому позволит автоматизировать создание бэкапов.

Подробнее о способах защиты от троянцев-шифровальщиков вы можете прочитать тут.

Обновление: похоже, злоумышленники тоже прочитали про наш декриптор и модифицировали CryptXXX таким образом, чтобы наша утилита не позволяла расшифровывать файлы. Однако специалисты из «Лаборатории Касперского» обновили утилиту, так что она способна справиться и с новой версией шифровальщика. Подробнее об этом можно прочитать тут — https://www.kaspersky.ru/blog/cryptxxx-decryption-20/

Источник