Existe alguma maneira de descriptografar arquivos .locky?

1

Eu gostaria de ajudar meu amigo.

Ela abriu um e-mail e, depois disso, todos os arquivos são transformados em algum formato de criptografia no computador dela.

Cada imagem, extensão de documento substituída por .locky .

Agora, depois de horas e horas pesquisando no google, não encontro nenhuma maneira confiável para ela recuperar os arquivos.

Espero que possamos descobrir algo.

O que eu já tentei:

  1. Remove vírus com programas: Malwerebytes, Hitmanpro, eles não encontram nenhum resultado.
  2. Tentei restaurar o sistema a partir do painel de controle.-Gess what, no restore points ..
  3. Eu tentei o shadowfile explorer, que pode pesquisar arquivos de sombra - sem resultados.
  4. Tentei renomear arquivos de .locky para o formato original como: png, jpg, etc.- Também não trabalho.

Neste ponto, eu dei uma ajuda, preciso de ajuda de uma pessoa experiente.

Gostaríamos de segmentar um tipo de arquivo específico, imagens, como jpg , jpeg , png e outros.

Existe alguma maneira para que possamos recuperar esses arquivos, sem precisar pagar ao hacker?

Meu amigo não tem nenhum backup dos arquivos em questão.

    
por user3545446 07.04.2016 / 21:11

1 resposta

2

O ransomware "Locky" removerá as cópias de sombra do AKV (serviço de snapshots de volume) AKA que podem ter sido feitas anteriormente, e é por isso que você não as vê. Simplesmente renomear os arquivos não funcionará, pois os arquivos foram criptografados e o ransomware quer que você pague pela chave para descriptografar os arquivos. O valor irá variar. A única maneira de recuperar os arquivos é de um backup.

    
por 07.04.2016 / 21:26