Ich fürchte, das ist keine gute Nachricht, aber es könnte einige Dinge geben, die Sie tun können, um zu helfen.
Als erstes müssen Sie das infizierte Betriebssystem offline nehmen.
Es gibt eine sehr gute Chance, dass die Täter nicht nur die Dateien verschlüsseln, sondern auch eine Software installiert haben, die beim Booten Ihres Betriebssystems geladen wird. Diese Software wird höchstwahrscheinlich so eingerichtet, dass sie die verschlüsselten Dateien überwacht, und falls Sie sind manipuliert und können entsprechende Maßnahmen ergreifen.
Was Sie brauchen, ist ein sauberer Windows-PC, der ohne vorhandene Infektionen hochfährt. Dann können Sie die Festplatte vom infizierten PC nehmen und in diesem sauberen PC installieren.
Sie müssen absolut sicherstellen, dass Sie KEINE Dateien auf der infizierten Festplatte ausführen. Dies bedeutet auch Word-Dokumente, HTML-Seiten, Java-Script-Dateien sowie offensichtliche wie EXE-Dateien.
Kopieren Sie die Dateien, die Sie wiederherstellen möchten (Mischen Sie sich nicht mit Betriebssystem- / Windows-Dateien oder Programmdateien, Sie werden diese später erneut installieren). Selbst wenn die Datei verschlüsselt ist, besteht die Möglichkeit, dass Sie den Verschlüsselungsschlüssel entdecken .
Sobald Sie die Dateien kopiert haben, die Sie versuchen und wiederherstellen möchten, trennen Sie die infizierte Festplatte, um das Virus auf den sauberen PC zu bekommen.
Wenn die wiederhergestellten Dateien nicht mehr als großartig verschlüsselt sind, sichern Sie sie sicher und löschen Sie die infizierte Festplatte gründlich, installieren Sie Windows und Ihre Apps erneut und kopieren Sie die wiederhergestellten Dateien zurück.
Wenn die wiederhergestellten Dateien verschlüsselt sind, müssen Sie herausfinden, wie und auf welche Weise Sie die Verschlüsselung möglicherweise rückgängig machen können.
Das Wichtigste dabei ist, die Dateien auf einen sauberen Computer zu laden. Dies ist zwar keine vollständige Lösung, aber Sie sollten zumindest in eine Position gelangen, in der Sie die Verschlüsselung überprüfen und versuchen können, die Verschlüsselung rückgängig zu machen, ohne befürchten zu müssen, Ihr Betriebssystem insgesamt zu verlieren .
Sobald Sie Ihre Dateien auf einem sauberen PC gespeichert haben, müssen Sie lediglich ein Programm finden, das mit RSA-1024 verschlüsselte Dateien entschlüsselt und verschiedene Codes verwendet, bis ein funktionierender Code gefunden wird.
Wenn Sie über Programmierkenntnisse verfügen, verfügt Windows über integrierte Betriebssystemroutinen im .NET-Framework, mit denen RSA-Daten unterschiedlichen Typs entschlüsselt werden können. Möglicherweise können Sie ein kleines Programm schreiben, das verschiedene Codes durchläuft.
Es wäre auch hilfreich, wenn Sie das Format von "A-Code" kennen, es ist nur eine gerade Zahl, ist es eine Folge von Zahlen und Buchstaben. Wenn Sie wissen, dass es immer 6-stellig ist, dann müssen Sie nur Kombinationen von 000000 bis 999999, sicher, dass es lange dauern wird, aber wenn Ihre Datei wichtig ist, ist die Zeit gut investiert.
Denken Sie auch daran, dass viele dieser kriminellen Banden Benutzer der Malware sind und nicht die Ersteller. Daher sind viele von ihnen nur "Business Minded" und wollen Geld verdienen. Dies bedeutet, dass sie sich darauf verlassen werden, was die Malware kann, aber im Allgemeinen Ich werde nicht in der Lage sein, etwas dazu zu bringen.
Das bedeutet, wenn Sie ihn herunterfahren können, dann entfernen Sie zumindest die Möglichkeit, die Situation weiter zu kontrollieren, und wenn Sie das getan haben, entfernen Sie im Allgemeinen die Fähigkeit, alles auf dem PC zu töten, wenn Sie nicht bezahlen.
Wenn Sie am Ende zahlen und einen Code und eine App zum Entfernen erhalten, geben Sie sie an einen anderen Ort weiter. Ich habe von einigen Fällen gehört, in denen derselbe Code aufgrund der Funktionsweise der Software mehrere Infektionen freischaltet Je mehr Codes und Entsperrungen wir in die Öffentlichkeit bringen, um zu versuchen, desto schwieriger wird es für diese Leute, die Leute willkürlich zu halten.
Zusammengefasst: Bevor Sie versuchen, irgendetwas zu tun, holen Sie Ihre Dateien auf einen sauberen PC. Erst dann können Sie vorankommen.
Nach meinem besten Wissen gibt es derzeit KEINE UNIVERSALEN FIX-Anweisungen, um diese Malware rückgängig zu machen. Es gibt Tools, um die Infektion zu entfernen, aber diese Tools lassen den Benutzer immer noch mit verschlüsselten Dateien.