Блог 360 Total Security

Выпущен 360 инструмент дешифрования программ-вымогателей ! Petya и WannaCry вам не страшны!

Программа-вымогатель Petya , наряду с его вариантом GoldenEye, поразил правительства, компании и частных лиц во всем мире. Эта вспышка вымогательства настолько катастрофична, что даже те, кто исправили свои системы Windows, все равно могут быть жертвами этой кибератаки, что привело к огромным финансовым потерям.

Для борьбы с киберпреступниками 360 разработал инструмент дешифрования программ-вымогателей для спасания компьютеров, захваченных программами-вымогателями. Этот инструмент может возвращать файлы из больше 80 программ-вымогателей. Petya, GoldenEye и их пресловутый прецедент WannaCry находятся в списке поддержки расшифровки.

Чтобы разблокировать ПК, зараженный Petya, пожалуйста,выполните следующие шаги.

【Инструкции по расшифровке GoldenEye варианта «Petya»

1. Загрузите 360 инструментов дешифрования программ-вымогателей

2. Откройте 360 инструментов дешифрования программ-вымогателей и щелкните желтый баннер сверху, чтобы начать процесс дешифрования.

3. Внесите свой личный код дешифрования в сообщение выкупа (Посмотрите красное поле, выделенное на скриншоте ниже). 360 инструментов дешифрования программ-вымогателей начнет вычислять ключ дешифрования.

4. Получите ваш ключ дешифрования.

5. Внесите ключ дешифрования в сообщение выкупа, чтобы разблокировать ПК.

6. Важное примечание: Если вы ввели ключ неправильно, вы увидите сообщение ниже. В этой ситуации не продолжайте вводить ключ. Перезагрузите компьютер и снова введите ключ

7. Теперь ваша операционная система разблокирована.

【Инструкции по расшифровке для версии Red Skeleton

Выполните те же шаги, о которых говорилось ранее. (Код расшифровки длиннее, чем в сообщении выкупа GoldenEye.)

После ввода ключа дешифрования вы увидите сообщение ниже. Это означает, что ваша система была разблокирована.


Если вы используете Windows 7 или более позднюю версию, Petya шифрует не только вашу систему, но и файлы на зараженном ПК. Эти зашифрованные файлы добавляются с 8-символьным расширением. Ransomware также создает файл «YOUR_FILES_ARE_ENCRYPTED.TXT» в папке рабочего стола

Чтобы спасти ваши файлы, используйте 360 инструментов дешифрования программ-вымогателей для сканирования папки, в которой ваши файлы зашифрованы.

Подождите до того что 360 инструмент дешифрования программ-вымогателей проносит ваши файлы обратно. (Не выключайте инструмент до завершения процесса,иначе файлы могут быть повреждены).

Программа-вымогатель — это не одноразовая атака. Проверьте наш Арсенал против программ-вымогателей, в том числе 360 Document Protector и инструмент против кибер-оружия АНБ, подготовленный для защиты вас от программ-вымогателей. Ваша безопасность — это наша самая большая забота всего за все время.

Подробнее о 360 Арсенал против программ-вымогателей:

360 инструмент против кибер-оружия АНБ — защитите себя от WannaCry и последующих атак

— 360 Document Protector — Терминатор программ-вымогателей