Emsisoft Decrypter For Gomasom由Emsisoft公司專門針對惡意勒索軟件”Gomasom“定制的解鎖工具,該工具通過分析加密文件,可以讓用戶獲得解密的密鑰來解鎖文件。在大家同時(shí)擁有加鎖后的文件和原始版本的文件時(shí),該工具經(jīng)過分析兩者會有很高的成功率。需要的朋友試試吧!
什么是勒索軟件
勒索軟件是黑客用來劫持用戶資產(chǎn)或資源并以此為條件向用戶勒索錢財(cái)?shù)囊环N惡意軟件。勒索軟件通常會將用戶系統(tǒng)上文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等多種文件進(jìn)行某種形式的加密操作,使之不可用,或者通過修改系統(tǒng)配置文件、干擾用戶正常使用系統(tǒng)的方法使系統(tǒng)的可用性降低,然后通過彈出窗口、對話框或生成文本文件等的方式向用戶發(fā)出勒索通知,要求用戶向指定帳戶匯款來獲得解密文件的密碼或者獲得恢復(fù)系統(tǒng)正常運(yùn)行的方法。
Gomasom的惡意行為
惡意贖金軟件(Ransomware)的概念最近被媒體炒得火熱,它們對終端用戶有著巨大的威脅。不過,Gomasom的受害者最近應(yīng)該算是有福音了,Emsisoft公司推出的工具可以對其進(jìn)行解密。
Gomasom(谷歌郵件贖金軟件),是惡意贖金犯罪系統(tǒng)的一個(gè)新星。它會加密用戶的文件,并在每個(gè)文件名里加入Gmail地址,換成.crypt的擴(kuò)展名。
勒索軟件 修復(fù)工具怎么用
Emsisoft Decrypter For Gomasom使用方法
尋找任何文件在您的系統(tǒng)上有原始的未加密的文件加密的文件,或任何未加密的PNG(可以在互聯(lián)網(wǎng)上找到,例如,如果你不已經(jīng)有一個(gè)了)和一個(gè)加密的PNG文件。選擇,然后拖拽它們原始和解密加密的文件在同一時(shí)間執(zhí)行。如果這聽起來讓人困惑,看看這個(gè)小動(dòng)畫:
解密將試圖確定系統(tǒng)的加密密鑰基于你提供的兩個(gè)文件。這個(gè)過程可能相當(dāng)耗時(shí)。在我的系統(tǒng)加密密鑰猜測花了1.5小時(shí)。根據(jù)你的系統(tǒng),可能需要很長時(shí)間,所以請耐心等待。一旦解密關(guān)鍵的決定,你會得到一個(gè)消息:
單擊OK,解密將啟動(dòng)正常。如果你得到一個(gè)錯(cuò)誤消息,請確保你拖,把正確的文件。如果你做了,你可能已經(jīng)被一個(gè)完全不同的有針對性的惡意軟件的家庭或由一個(gè)新變型,這解密不支持。
所有文件夾添加到文件夾列表將會遞歸地解密,這意味著文件位于所選文件夾的子文件夾解密。
在任何情況下,我建議試圖運(yùn)行有限數(shù)量的解密文件,手動(dòng)檢查這些文件被解密正確解密前的大量的文件。這確保解密找到正確的鑰匙,可能會節(jié)省您大量的時(shí)間從長遠(yuǎn)來看,以防惡意軟件作者的結(jié)果改變了在后面的變體,解密加密算法不支持。
惡意軟件不幸的是沒有留下任何關(guān)于背后的原始文件的信息。這意味著解密不能確保解密的結(jié)果是正確的。出于這個(gè)原因,解密不會刪除加密文件系統(tǒng)上就可以肯定的。這也意味著,你需要確保你的磁盤有足夠的空間在你開始解密。如果你是低磁盤空間和你沒有辦法做房間,解密也有一個(gè)選項(xiàng)來刪除文件的加密版本后解密:
只有使用這個(gè)選項(xiàng)如果你必須和測試解密后首先對有限數(shù)量的文件。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版