Бесплатные средства расшифровки результатов работы программ-вымогателей

Стали жертвой программы-вымогателя? Не платите выкуп!

Наши бесплатные средства расшифровки результатов работы программ-вымогателей помогут вернуть доступ к файлам, заблокированным различными видами описанного ниже ПО, требующего выкупа. Просто выберите название, чтобы просмотреть признаки заражения и получить бесплатную помощь.

Хотите в будущем избежать заражения программой-вымогателем?

Скачайте Avast Free Antivirus.

Alcatraz Locker

Alcatraz Locker — это одна из программ-вымогателей, впервые обнаруженная в средине ноября 2016 года. Для шифрования файлов она использует метод AES 256 в комбинации с кодированием Base64.

Изменение имен файлов.

Зашифрованные файлы получают расширение .Alcatraz.

Сообщение о выкупе.

После зашифровки файлов программа отображает такое сообщение, которое находится в файле «ransomed.html» на рабочем столе:

+

Если программа Alcatraz зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления Alcatraz Locker

Apocalypse

Apocalypse — это вид программы-вымогателя, впервые обнаруженный в июне 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа Apocalypse добавляет расширения .encrypted, .FuckYourData, .locked, .Encryptedfile или .SecureCrypted в конце имен файлов. (Например, вместо Thesis.doc файл будет называться Thesis.doc.locked.)

Сообщение о выкупе.

При открытии файла с расширением .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt, .How_to_Recover_Data.txt или .Where_my_files.txt (например, Thesis.doc.How_To_Decrypt.txt) появится сообщение примерно следующего содержания:

Скачать средство для удаления Apocalypse Скачать средство для удаления ApocalypseVM

BadBlock

BadBlock — это вид программы-вымогателя, впервые обнаруженный в мае 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа BadBlock не переименовывает файлы.

Сообщение о выкупе.

Зашифровав ваши файлы, программа BadBlock отображает одно из следующих сообщений (на примере файла Help Decrypt.html):

+ +

Если программа BadBlock зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления BadBlock в 32-битной версии Windows Скачать средство для удаления BadBlock в 64-битной версии Windows

Bart

Bart — это вид программы-вымогателя, впервые обнаруженный в конце июня 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа Bart добавляет текст .bart.zip в конце имен файлов (например, вместо Thesis.doc файл будет называться Thesis.docx.bart.zip). В этом зашифрованном ZIP-архиве содержатся исходные файлы.

Сообщение о выкупе.

После зашифровки файлов программа Bart изменяет фон рабочего стола, как показано ниже. С помощью текста на этом изображении также можно распознать программу Bart. Текст хранится на рабочем столе в файлах recover.bmp и recover.txt.

+

Если программа Bart зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Благодарность. Благодарим Питера Конрада, автора программы PkCrack, который разрешил использовать свою библиотеку в нашем средстве расшифровки программы-вымогателя Bart.

Скачать средство для удаления Bart

Crypt888

Crypt888 (известная также как Mircop) — это вид программы-вымогателя, впервые обнаруженный в июне 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа Crypt888 добавляет текст Lock. в начало файловых имен (например, вместо Thesis.doc файл будет называться Lock.Thesis.doc).

Сообщение о выкупе.

Зашифровав ваши файлы, программа Crypt888 меняет фон рабочего стола на один из вариантов ниже.

+ + + + + + +

Если программа Crypt888 зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления Crypt888

CrySiS

CrySiS (JohnyCryptor, Virus-Encode или Aura) — это одна из программ-вымогателей, впервые замеченная в сентябре 2015 года. В ней используется шифрование типа AES256 в сочетании с асимметричным методом шифрования RSA1024.

Изменение имен файлов.

Зашифрованные файлы имеют одно из следующих расширений:
.johnycryptor@hackermail.com.xtbl,
.ecovector2@aol.com.xtbl,
.systemdown@india.com.xtbl,
.Vegclass@aol.com.xtbl,
.{milarepa.lotos@aol.com}.CrySiS,
.{Greg_blood@india.com}.xtbl,
.{savepanda@india.com}.xtbl,
.{arzamass7@163.com}.xtbl

Сообщение о выкупе.

Зашифровав ваши файлы, программа отображает одно из следующих сообщений. Это сообщение содержится в файле под названием «Decryption instructions.txt», «Decryptions instructions.txt» или «*README.txt» на рабочем столе.

+ + + + + + + +

Если программа CrySiS зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления CrySiS

Globe

Globe — это одна из программ-вымогателей, впервые обнаруженная в августе 2016 года. В ней используется метод шифрования RC4 или Blowfish. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа Globe добавляет одно из следующих расширений к названию файла: .ACRYPT, .GSupport[0-9], .blackblock, .dll555, .duhust, .exploit, .frozen, .globe, .gsupport, .kyra, .purged, .raid[0-9], .siri-down@india.com, .xtbl, .zendrz или .zendr[0-9]. Более того, некоторые версии программы зашифровывают само название файла.

Сообщение о выкупе.

После зашифровки файлов программа отображает такое сообщение, которое находится в файле «How to restore files.hta» или «Read Me Please.hta»):

+ + +

Если программа Globe зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления Globe

Legion

Legion — это вид программы-вымогателя, впервые обнаруженный в июне 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа Legion добавляет нечто вроде ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion или .$centurion_legion@aol.com$.cbf в конце имен файлов. (Например, вместо Thesis.doc файл будет называться Thesis.doc._23-06-2016-20-27-23_$f_tactics@aol.com$.legion.)

Сообщение о выкупе.

Зашифровав ваши файлы, программа Legion меняет фон рабочего стола, при этом появляется всплывающее окно, аналогичное этому:

+

Если программа Legion зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления Legion

NoobCrypt

NoobCrypt — это одна из программ-вымогателей, впервые обнаруженная в конце июля 2016 года. Для шифрования файлов она использует метод AES 256.

Изменение имен файлов.

Программа NoobCrypt не меняет название файлов. Однако, зашифрованные файлы нельзя открыть программами по умолчанию.

Сообщение о выкупе.

После зашифровки файлов программа отображает такое сообщение, которое находится в файле «ransomed.html» на рабочем столе:

+ +

Если программа NoobCrypt зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления NoobCrypt

SZFLocker

SZFLocker — это вид программы-вымогателя, впервые обнаруженный в мае 2016 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Программа SZFLocker добавляет .szf в конце файловых имен (например, вместо Thesis.doc файл будет называться Thesis.doc.szf).

Сообщение о выкупе.

При попытке открыть зашифрованный файл программа SZFLocker отображает следующее сообщение (на польском языке):

+

Если программа SZFLocker зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления SZFLocker

TeslaCrypt

TeslaCrypt — это вид программы-вымогателя, впервые обнаруженный в феврале 2015 г. Ниже описаны признаки заражения.

Изменение имен файлов.

Последняя версия программы TeslaCrypt не переименовывает ваши файлы.

Сообщение о выкупе.

Зашифровав ваши файлы, программа TeslaCrypt отображает нечто вроде следующего сообщения:

+

Если программа TeslaCrypt зашифровала ваши файлы, щелкните здесь, чтобы скачать наше бесплатное средство для решения проблемы.

Скачать средство для удаления TeslaCrypt

Логотип браузера Chrome

Avast рекомендует использовать
БЕСПЛАТНЫЙ браузер Chrome™.