Cách dùng Emsisoft Decryptor khôi phục file bị ransomware DJVU mã hóa

Thứ ba - 12/05/2020 01:03

Có hạn chế nhất định liên quan đến việc những file nào có thể được khôi phục. Nói về tất cả các phiên bản của STOP Djvu, thông tin có thể được giải mã chính xác, nếu chúng được mã hóa bằng key ngoại tuyến có sẵn với các nhà phát triển của Emsisoft Decryptor.

Đối với Old Djvu, các file cũng có thể được giải mã bằng các cặp file gốc/mã hóa, cung cấp cho cổng thông tin STOP Djvu. Đây là cặp file giống hệt nhau (vì chúng chứa cùng một dữ liệu), ngoại trừ một bản sao được mã hóa, còn file kia thì không.

Cổng thông tin STOP Djvu có thể phân tích sự khác biệt giữa một file được mã hóa và một bản gốc của cùng một file, cho phép nó xác định cách giải mã file đó. Đối với hầu hết các nạn nhân có phiên bản STOP/Djvu cũ, việc gửi các cặp file là cách duy nhất để họ lấy lại file của mình.

Hãy nhớ rằng điều này không áp dụng cho New Djvu được xây dựng sau tháng 8 năm 2019.

Làm thế nào để khôi phục file của bạn?

1. Bắt đầu bằng cách tải xuống công cụ giải mã STOP Djvu:
https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu

2. Đảm bảo khởi chạy tiện ích giải mã với quyền admin. Bạn cần phải đồng ý với các điều khoản cấp phép được đưa ra, bằng cách nhấp vào nút Yes.

Bạn cần phải đồng ý với các điều khoản cấp phép được đưa ra
Bạn cần phải đồng ý với các điều khoản cấp phép được đưa ra

3. Ngay khi bạn chấp nhận các điều khoản cấp phép, giao diện người dùng Emsisoft Decryptor chính sẽ xuất hiện.

4. Dựa trên các cài đặt mặc định, bộ giải mã sẽ tự động điền vào các vị trí khả dụng để giải mã những ổ hiện có (các ổ được kết nối), bao gồm cả các ổ đĩa mạng. Có thể chọn thêm các vị trí (tùy chọn) với sự trợ giúp của nút Add.

5. Các bộ giải mã thường đề xuất một số tùy chọn xem xét họ phần mềm độc hại cụ thể. Các tùy chọn hiện có thể được trình bày trong tab Options và có thể được kích hoạt hoặc hủy kích hoạt ở đó. Bạn có thể xác định danh sách chi tiết các tùy chọn hiện đang hoạt động bên dưới.

6. Ngay sau khi bạn thêm tất cả các vị trí mong muốn để giải mã vào danh sách, hãy nhấp vào nút Decrypt để bắt đầu quy trình giải mã. Lưu ý rằng màn hình chính có thể chuyển bạn sang chế độ xem trạng thái, cho bạn biết quy trình hoạt động và thống kê việc giải mã dữ liệu của bạn.

Nhấp vào nút Decrypt để bắt đầu quy trình giải mã
Nhấp vào nút Decrypt để bắt đầu quy trình giải mã

7. Bộ giải mã sẽ thông báo cho bạn ngay khi quá trình giải mã hoàn tất. Nếu cần báo cáo cho các tài liệu cá nhân, bạn có thể lưu nó bằng cách chọn nút Save log.

Chọn nút Save log để lưu báo cáo
Chọn nút Save log để lưu báo cáo

Lưu ý rằng cũng có thể sao chép báo cáo trực tiếp vào clipboard và dán nó vào email hoặc tin nhắn diễn đàn nếu cần.

Tùy chọn giải mã DJVU

Bộ giải mã tại thời điểm này cung cấp tùy chọn giữ lại các file được mã hóa

Xem xét thực tế rằng ransomware không lưu trữ bất kỳ dữ liệu nào liên quan đến các tài liệu không được mã hóa, bộ giải mã không đảm bảo rằng file được giải mã sẽ giống hệt với dữ liệu đã mã hóa ban đầu. Do đó, bộ giải mã, dựa trên các cài đặt mặc định, vì lý do an toàn sẽ không xóa bất kỳ tài liệu đã mã hóa nào sau khi chúng được giải mã.

Trong trường hợp bạn muốn bộ giải mã xóa bất kỳ tài liệu được mã hóa nào sau khi giải mã, bạn có thể tắt tính năng này. Lưu ý rằng tùy chọn này có thể được áp dụng nếu không gian trên ổ cứng của bạn bị hạn chế.

Nguồn tin: Quantrimang.com

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

  Ý kiến bạn đọc

THỐNG KÊ TRUY CẬP
  • Đang truy cập21
  • Máy chủ tìm kiếm4
  • Khách viếng thăm17
  • Hôm nay11,597
  • Tháng hiện tại152,856
  • Tổng lượt truy cập9,858,708
QUẢNG CÁO
Phan Thanh Phú
Quảng cáo 2
Liên kết site
Đăng nhập Thành viên
Hãy đăng nhập thành viên để trải nghiệm đầy đủ các tiện ích trên site
Thăm dò ý kiến

Bạn thấy Website cần cải tiến những gì?

Lịch Âm dương
Máy tính
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây