Kaip atkurti „Thor“ išpirkos viruso užšifruotus failus?

Klausimas


Problema: kaip atkurti „Thor“ išpirkos viruso užšifruotus failus?

Prieš kelias dienas užsikrėčiau šia „Thor“ išpirkos programine įranga. Pagaliau man pavyko atsikratyti, bet mano failai vis dar nepasiekiami, ir visi jie turi .thor plėtinius. Ką siūlytumėte atkurti failus?

Išspręstas atsakymas



Akimirksniu suprask Norėdami atkurti reikiamus sistemos komponentus, įsigykite licencijuotą atkūrimo įrankio versiją.

momentinė nuotrauka

Failai su .toriaus pratęsimas yra pagrindinis ženklas, kad jūsų kompiuteris yra užkrėstas Thor išpirkos programa . Tai yra nauja „Locky“ viruso versija, gerai žinoma kompiuterio grėsmė, galinti sugadinti tūkstančius įrenginių ir pasiekti asmeninius failus. Vėliau jis šifruoja failus naudodamas konkretų algoritmą. Todėl vartotojai savo dokumentus mato tik užrakintoje formoje. Dėl sudėtingos struktūros ir sėkmingų infiltracijos metodų grėsmė jau porą mėnesių išlaikė dominuojančią padėtį. Viruso atnaujinimai dažnai būna naujai pridedamų plėtinių pavidalu. Į pradinę išpirkos programos versiją buvo įtraukta .locky, porą mėnesių .odin failo plėtinys buvo paleista versija, o dabar „Thor“ išpirkos programa pasirodė dienos šviesoje.


Viena iš pagrindinių šios grėsmės stipriųjų pusių yra ta, kad ji sugeba užkoduoti daugiau nei 400 plėtinių. Net jei jie bus įdėti į vietinį C arba D diską, jie neišvengs grėsmės grėsmės. Failai _WHAT _IS.txt ir _WHAT _IS.bmp nurodo aukoms prisijungti prie „Tor“ naršyklės, kad būtų galima atlikti mokėjimą. Jei nesekėte Locky evoliucijos istorijos, galbūt praleidote tai, kad ji sugebėjo surinkti milijonus dolerių pajamų iš savo aukų. Nors „Thor“ prašo tik 0,50 BTC, kuris lygus 330 USD, nėra protinga tikėtis failų atsiėmimo net pervedus pinigus. Verčiau naudokite vieną iš duomenų iššifravimo galimybių, kol virusų tyrėjai pateiks nemokamą iššifruotoją.

1. variantas: „Data Recovery Pro“ pasirinkimas

Norėdami atkurti reikiamus sistemos komponentus, įsigykite licencijuotą „Reimage Reimage“ atkūrimo įrankio versiją.

Šis įrankis skirtas atkurti failus po sistemos gedimo. Tačiau gali būti naudinga atkurti ir „Thor“ paveiktus failus.


  1. Atsisiųskite ir paleiskite sąrankos failą.
  2. Vykdykite vedlio instrukcijas.
  3. Nuskaitykite su juo sistemą, kad programa galėtų rasti sugadintus failus.
  4. Pasirinkite aptiktus failus ir spustelėkite Atsigauti mygtuką.

2 parinktis. Kas yra „Windows“ ankstesnių versijų funkcija ir kuo ji naudinga?

Norėdami atkurti reikiamus sistemos komponentus, įsigykite licencijuotą „Reimage Reimage“ atkūrimo įrankio versiją.

Šis įrankis praktiškas tik tada, kai įjungta sistemos atkūrimo funkcija. Tačiau šis metodas užima daugiau laiko, nes kiekvieną failą turite pereiti atskirai.

  1. Raskite paveiktą failą dešiniuoju pelės mygtuku spustelėkite jį.
  2. Pasirinkite Savybės ir eik į Ankstesnės versijos skirtuką.
  3. Raskite turimas failo kopijas aplankų versijose. Pasirinkite norimą versiją ir spustelėkite Atkurti.

3 variantas. „ShadowExplorer“ naudingumas

Norėdami atkurti reikiamus sistemos komponentus, įsigykite licencijuotą „Reimage Reimage“ atkūrimo įrankio versiją.

Šis įrankis yra dar viena alternatyva atkurti failus. Vartotojai, užsikrėtę .odin failo virusu, pranešė, kad programa padėjo jiems atkurti kai kuriuos failus. Nors originalus privatus raktas yra tinkamiausias duomenų paieškos sprendimas, pastarasis įrankis vis tiek suteikia daug galimybių atkurti didelę dalį vertingų duomenų. Apie pagrindines „Locky“ versijas nepranešama, kad būtų ištrintos šešėlinės tomų kopijos, kurias sistema automatiškai sukuria, tačiau nepamirškite, kad visada gali būti išimtis su „Thor“ virusu. Bet kokiu atveju pabandykite atkurti failus paleisdami „ShadowExplorer“.


  1. Atsisiųskite ir paleiskite programą.
  2. Paleiskite jį ir pasirinkite aplanką, iš kurio norite gauti failus.
  3. Spustelėkite jį ir pasirinkite Eksportuoti .

Automatiškai atkurkite failus ir kitus sistemos komponentus

Norėdami atkurti failus ir kitus sistemos komponentus, galite naudoti nemokamus wimbomusic.com ekspertų vadovus. Tačiau jei manote, kad nesate pakankamai patyręs, kad pats galėtumėte įgyvendinti visą atkūrimo procesą, rekomenduojame naudoti toliau išvardytus atkūrimo sprendimus. Mes išbandėme kiekvieną iš šių programų ir jų efektyvumą jums, todėl jums tereikia leisti šioms priemonėms atlikti visą darbą.

Pasiūlymas Suderinama su „Microsoft Windows“ Suderinama su OS X Ar turite bėdų?
Jei kyla problemų, susijusių su „Reimage“, galite susisiekti su mūsų technologijų ekspertais ir paprašyti jų pagalbos. Kuo daugiau informacijos pateiksite, tuo geresnį sprendimą jie pateiks. „Reimage“ - patentuota specializuota „Windows“ taisymo programa. Tai diagnozuos jūsų sugadintą kompiuterį. Jis nuskaitys visus sistemos failus, DLL ir registro raktus, kuriuos sugadino saugumo grėsmės. „Reeimage“ - patentuota specializuota „Mac OS X“ taisymo programa. Tai diagnozuos jūsų sugadintą kompiuterį. Ji nuskaitys visus sistemos failus ir registro raktus, kuriuos sugadino grėsmės saugumui.
Šiame patentuotame taisymo procese naudojama 25 milijonų komponentų duomenų bazė, kuri gali pakeisti bet kokį sugadintą ar trūkstamą failą vartotojo kompiuteryje.
Norėdami ištaisyti sugadintą sistemą, turite įsigyti licencijuotą kenkėjiškų programų šalinimo įrankio versiją.

Pasiekite geografiškai ribotą vaizdo įrašų turinį naudodami VPT

yra VPT, kuris gali užkirsti kelią jūsų interneto paslaugų teikėjuivyriausybėir trečiosioms šalims sekti jūsų internetą ir leisti jums likti visiškai anonimiškiems. Programinė įranga teikia specialius serverius torrentams ir srautui perduoti, užtikrindama optimalų našumą ir nemažindama jūsų greičio. Be to, galite apeiti geografinius apribojimus ir be apribojimų peržiūrėti tokias paslaugas kaip „Netflix“, „BBC“, „Disney +“ ir kitas populiarias srautinio perdavimo paslaugas.

Nemokėkite išpirkos programinės įrangos autoriams - naudokite alternatyvias duomenų atkūrimo parinktis

Kenkėjiškos programos, ypač išpirkos, atakos kelia didžiausią pavojų jūsų paveikslėliams, vaizdo įrašams, darbo ar mokyklos failams. Kadangi kibernetiniai nusikaltėliai duomenims užrakinti naudoja patikimą šifravimo algoritmą, jo nebegalima naudoti tol, kol nebus sumokėta išpirka bitkoine. Užuot mokėję įsilaužėliams, pirmiausia turėtumėte pabandyti naudoti alternatyvąatsigavimasmetodai, kurie galėtų padėti atgauti bent dalį prarastų duomenų. Priešingu atveju taip pat galite prarasti pinigus kartu su failais. Vienas iš geriausių įrankių, galinčių atkurti bent kai kuriuos užšifruotus failus -.