Emsisoft Decrypter For Gomasom由Emsisoft公司專門針對惡意勒索軟件”Gomasom“定制的解鎖工具,該工具通過分析加密文件,可以讓用戶獲得解密的密鑰來解鎖文件。在大家同時擁有加鎖后的文件和原始版本的文件時,該工具經(jīng)過分析兩者會有很高的成功率。需要的朋友試試吧!
什么是勒索軟件
勒索軟件是黑客用來劫持用戶資產(chǎn)或資源并以此為條件向用戶勒索錢財?shù)囊环N惡意軟件。勒索軟件通常會將用戶系統(tǒng)上文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等多種文件進(jìn)行某種形式的加密操作,使之不可用,或者通過修改系統(tǒng)配置文件、干擾用戶正常使用系統(tǒng)的方法使系統(tǒng)的可用性降低,然后通過彈出窗口、對話框或生成文本文件等的方式向用戶發(fā)出勒索通知,要求用戶向指定帳戶匯款來獲得解密文件的密碼或者獲得恢復(fù)系統(tǒng)正常運(yùn)行的方法。
Gomasom的惡意行為
惡意贖金軟件(Ransomware)的概念最近被媒體炒得火熱,它們對終端用戶有著巨大的威脅。不過,Gomasom的受害者最近應(yīng)該算是有福音了,Emsisoft公司推出的工具可以對其進(jìn)行解密。
Gomasom(谷歌郵件贖金軟件),是惡意贖金犯罪系統(tǒng)的一個新星。它會加密用戶的文件,并在每個文件名里加入Gmail地址,換成.crypt的擴(kuò)展名。
勒索軟件 修復(fù)工具怎么用
Emsisoft Decrypter For Gomasom使用方法
尋找任何文件在您的系統(tǒng)上有原始的未加密的文件加密的文件,或任何未加密的PNG(可以在互聯(lián)網(wǎng)上找到,例如,如果你不已經(jīng)有一個了)和一個加密的PNG文件。選擇,然后拖拽它們原始和解密加密的文件在同一時間執(zhí)行。如果這聽起來讓人困惑,看看這個小動畫:
解密將試圖確定系統(tǒng)的加密密鑰基于你提供的兩個文件。這個過程可能相當(dāng)耗時。在我的系統(tǒng)加密密鑰猜測花了1.5小時。根據(jù)你的系統(tǒng),可能需要很長時間,所以請耐心等待。一旦解密關(guān)鍵的決定,你會得到一個消息:
單擊OK,解密將啟動正常。如果你得到一個錯誤消息,請確保你拖,把正確的文件。如果你做了,你可能已經(jīng)被一個完全不同的有針對性的惡意軟件的家庭或由一個新變型,這解密不支持。
所有文件夾添加到文件夾列表將會遞歸地解密,這意味著文件位于所選文件夾的子文件夾解密。
在任何情況下,我建議試圖運(yùn)行有限數(shù)量的解密文件,手動檢查這些文件被解密正確解密前的大量的文件。這確保解密找到正確的鑰匙,可能會節(jié)省您大量的時間從長遠(yuǎn)來看,以防惡意軟件作者的結(jié)果改變了在后面的變體,解密加密算法不支持。
惡意軟件不幸的是沒有留下任何關(guān)于背后的原始文件的信息。這意味著解密不能確保解密的結(jié)果是正確的。出于這個原因,解密不會刪除加密文件系統(tǒng)上就可以肯定的。這也意味著,你需要確保你的磁盤有足夠的空間在你開始解密。如果你是低磁盤空間和你沒有辦法做房間,解密也有一個選項來刪除文件的加密版本后解密:
只有使用這個選項如果你必須和測試解密后首先對有限數(shù)量的文件。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版