ลบไวรัส CDCC Ransomware (+ถอดรหัสไฟล์ .cdcc)
ไวรัส Cdcc คือไวรัสคอมพิวเตอร์ชนิดหนึ่งที่แทรกซึมเข้าไปในระบบของคุณ, เข้ารหัสเอกสารของคุณ, แล้วขอให้จ่ายเงินสำหรับการถอดรหัสไฟล์. นอกจากกิจกรรมที่ไม่พึงประสงค์เหล่านี้แล้ว, มัลแวร์ยังเปลี่ยนการตั้งค่าที่สำคัญบางอย่างและยังสามารถหยุดโปรแกรมป้องกันมัลแวร์ของคุณได้.
ชื่อ | ไวรัสซีดีซีซี |
พิมพ์ | STOP/Djvu Ransomware |
ไฟล์ | .ซีดีซีซี |
ข้อความ | _readme.txt |
ค่าไถ่ | $490/$980 |
ติดต่อ | support@fishmail.top, datarestorehelp@airmail.cc |
ความเสียหาย | ไฟล์ทั้งหมดถูกเข้ารหัสและไม่สามารถเปิดได้หากไม่จ่ายค่าไถ่. สามารถติดตั้งโทรจันขโมยรหัสผ่านและการติดมัลแวร์เพิ่มเติมร่วมกับการติดแรนซัมแวร์ได้. |
เครื่องมือกำจัด Cdcc | เพื่อใช้ผลิตภัณฑ์ที่มีคุณสมบัติครบถ้วน, คุณต้องซื้อใบอนุญาต. 6 วันทดลองใช้ฟรีใช้ได้. |
Cdcc แรนซัมแวร์ – มันคืออะไร?
มัลแวร์ Cdcc สามารถจัดอยู่ในกลุ่มมัลแวร์ STOP/Djvu ได้อย่างถูกต้อง. ไวรัสประเภทนั้นมุ่งเป้าไปที่ผู้ใช้คนเดียว. คุณลักษณะนี้สันนิษฐานว่า Cdcc ไม่มีไวรัสเพิ่มเติมใดๆ, ซึ่งบางครั้งจะช่วยให้มัลแวร์ของครอบครัวอื่นควบคุมคอมพิวเตอร์ของคุณได้. เนื่องจากผู้ใช้ส่วนใหญ่ไม่มีสิ่งใดมีค่าในพีซีของตน, ไม่มีเหตุผลที่จะแทรกซึมไวรัสเพิ่มเติมซึ่งเพิ่มความเสี่ยงต่อความล้มเหลวของการฉีดแรนซัมแวร์ทั้งหมด.
สัญญาณทั่วไปของกิจกรรมไวรัส Cdcc คือการมีไฟล์ .cdcc อยู่ในโฟลเดอร์ของคุณ, แทนไฟล์ที่คุณเคยมี. เดอะ photo.jpg กลายเป็น photo.jpg.cdcc, รายงาน.xlsx – เข้าไปข้างใน report.xlsx.cdcc และอื่น ๆ. คุณไม่สามารถหยุดการกระทำนี้ได้, และไม่สามารถเปิดไฟล์เหล่านั้นได้ – พวกมันถูกเข้ารหัสด้วยอัลกอริธึมที่ค่อนข้างแข็งแกร่ง.
คุณยังสามารถดูสัญญาณอื่น ๆ ของกิจกรรมของไวรัส. บล็อก Microsoft Defender ทันทีและไม่สามารถเปิดฟอรัมหรือเว็บไซต์ป้องกันมัลแวร์ที่มีชื่อเสียงได้, โดยมีการโพสต์คำแนะนำการกำจัดแรนซัมแวร์และการถอดรหัสไฟล์. คุณจะเห็นวิธีการดำเนินการในย่อหน้าด้านล่าง. นอกจากนี้ยังมีคู่มือการกำจัดและถอดรหัสมัลแวร์ – ตรวจสอบด้านล่างวิธีการล้าง Cdcc ransomware และรับไฟล์ .cdcc กลับ.
Cdcc ransomware เข้ารหัสไฟล์ของฉันอย่างไร?
หลังจากการฉีดมัลแวร์, Cdcc ransomware เริ่มการเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและการควบคุม. เซิร์ฟเวอร์นี้ควบคุมโดยผู้ดูแลมัลแวร์ – คนที่จัดการการแพร่กระจายของแรนซัมแวร์นี้. กิจกรรมอื่นที่ทำโดยมิจฉาชีพเหล่านี้คือการตอบข้อความอีเมลของผู้ที่ตกเป็นเหยื่อ, ที่ต้องการรับไฟล์คืน.
เอกสารได้รับการเข้ารหัสด้วยหนึ่งในอัลกอริธึมการเข้ารหัสที่แข็งแกร่งที่สุด – เออีเอส-256. ตัวเลขในชื่อนี้ยังหมายถึงกำลังของทั้งสองด้วย – 2^256 สำหรับกรณีนี้. 78-จำนวนหลักของรูปแบบรหัสผ่านถอดรหัสที่เป็นไปได้ – มันไม่จริงที่จะดุร้ายบังคับมัน. ตามที่นักวิเคราะห์กล่าวว่า, มันจะต้องใช้เวลามากกว่าที่โลกของเราจะดำรงอยู่ได้, แม้ว่าคุณจะใช้คอมพิวเตอร์ที่ทรงพลังที่สุดก็ตาม. ในแต่ละโฟลเดอร์ที่มีไฟล์เข้ารหัส(ส), Cdcc ransomware ออกจากไฟล์ _readme.txt โดยมีเนื้อหาดังต่อไปนี้:
ความสนใจ! ไม่ต้องกังวล, คุณสามารถคืนไฟล์ทั้งหมดของคุณได้! ไฟล์ทั้งหมดของคุณเช่นภาพถ่าย, ฐานข้อมูล, เอกสาร, และสิ่งสำคัญอื่นๆ จะถูกเข้ารหัสด้วยการเข้ารหัสที่แข็งแกร่งที่สุดและคีย์เฉพาะ. วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ. ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ. คุณมีหลักประกันอะไรบ้าง? คุณสามารถส่งหนึ่งในไฟล์ที่เข้ารหัสของคุณจากพีซีของคุณและเราจะถอดรหัสมันได้ฟรี. แต่เราสามารถถอดรหัสได้เท่านั้น 1 ฟรีไฟล์. ไฟล์จะต้องไม่มีข้อมูลอันมีค่า. คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ: https://we.tl/t-WJa63R98Ku ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980. ส่วนลดของ 50% สามารถใช้ได้หากคุณติดต่อเราก่อน 72 ชั่วโมง, ราคานั้นสำหรับคุณคือ $490. โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน. ตรวจสอบอีเมลของคุณ "สแปม" หรือ "ขยะ" โฟลเดอร์หากคุณไม่ได้รับคำตอบนานกว่านั้น 6 ชั่วโมง. หากต้องการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา: support@fishmail.top สำรองที่อยู่อีเมลเพื่อติดต่อเรา: datarestorehelp@airmail.cc รหัสของคุณ: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
อย่างไรก็ตาม, คุณยังสามารถเรียกใช้ไฟล์บางไฟล์ได้. มัลแวร์ Cdcc จะเข้ารหัสเฉพาะค่าเริ่มต้นเท่านั้น 150 KB ของแต่ละไฟล์, แต่ส่วนอื่นของไฟล์นี้สามารถเปิดได้. โดยหลักแล้ว, ใช้งานได้ดีที่สุดกับไฟล์เสียง/วิดีโอ, ซึ่งน่าจะใหญ่กว่า 150 กิโลไบต์. เครื่องเล่นมีเดียแต่ละเครื่องไม่สามารถเปิดไฟล์เหล่านี้ได้ – WinAmp เป็นทางออกที่ดีที่สุด, เนื่องจากเป็นบริการฟรีและผ่านการทดสอบอย่างดี. วินาทีแรกของแต่ละไฟล์จะเงียบ – ส่วนนี้ถูกเข้ารหัส – แต่วิดีโอหรือเพลงที่เหลือจะสามารถเข้าถึงได้เหมือนไม่มีอะไรเกิดขึ้น.
Cdcc ransomware เป็นอันตรายต่อพีซีของฉันหรือไม่?
ดังที่ได้กล่าวไว้หลายย่อหน้าก่อนหน้านี้, แรนซัมแวร์ไม่ได้เกี่ยวกับการเข้ารหัสไฟล์เท่านั้น. ไวรัส Cdcc ทำการเปลี่ยนแปลงในคอมพิวเตอร์ของคุณเพื่อป้องกันการค้นหาคำแนะนำในการลบ ransomware และไฟล์ถอดรหัส. มัลแวร์ไม่ได้สร้างสิ่งกีดขวางซอฟต์แวร์ – มันแค่เปลี่ยนการตั้งค่า, เป็นหลัก – การกำหนดค่าเครือข่ายและความปลอดภัย.
ในบรรดาการตั้งค่าเครือข่าย, รายการที่เปลี่ยนแปลงมากที่สุดคือไฟล์ HOSTS. ไฟล์ข้อความนี้มีคำแนะนำที่อยู่ DNS, ซึ่งเบราว์เซอร์ใช้ในขณะที่ร้องขอเซิร์ฟเวอร์เว็บไซต์. หากคุณเพิ่มที่อยู่ DNS เฉพาะสำหรับหน้าเว็บบางหน้า, เว็บเบราว์เซอร์ของคุณจะเชื่อมต่อหน้านั้นผ่าน DNS นี้ในครั้งต่อไป. Ransomware แก้ไขไฟล์นั้น, เพิ่ม DNS ที่ไม่มีอยู่, ดังนั้นเว็บเบราว์เซอร์ใด ๆ จะแสดงข้อผิดพลาด "ไม่สามารถแก้ไขที่อยู่ DNS".
การเปลี่ยนแปลงอื่น ๆ ที่ทำโดยไวรัสมีเป้าหมายเพื่อป้องกันการตรวจจับตัวเองอย่างรวดเร็ว, และยังป้องกันการติดตั้งเครื่องมือรักษาความปลอดภัยส่วนใหญ่อีกด้วย. Cdcc ransomware ทำการเปลี่ยนแปลงหลายอย่างในนโยบายกลุ่ม – อินเทอร์เฟซการตั้งค่าระบบซึ่งให้สิทธิ์คุณในการเปลี่ยนแปลงความสามารถของแต่ละโปรแกรม. ในลักษณะดังกล่าว, ransomware ปิดการใช้งาน Microsoft Defender และโปรแกรมป้องกันมัลแวร์อื่น ๆ อีกหลายโปรแกรม, รวมทั้งบล็อกการเปิดตัวไฟล์การติดตั้งโปรแกรมป้องกันไวรัส.
ฉันติดเชื้อได้อย่างไร?
ตลอดระยะเวลาที่ตระกูล STOP/Djvu ทำงานอยู่, มันใช้แอพพลิเคชั่นที่น่าสงสัยเป็นวิธีการหลักในการฉีดแรนซัมแวร์. ภายใต้เงื่อนไขของซอฟต์แวร์ที่น่าสงสัย ฉันหมายถึงแอปที่ไม่ได้ถูกควบคุมโดยผู้ดูแลและเผยแพร่ผ่านเว็บไซต์บุคคลที่สาม. โปรแกรมเหล่านี้อาจถูกแฮ็ก, เพื่อให้ใช้งานได้โดยไม่ต้องซื้อลิขสิทธิ์ใดๆ. อีกตัวอย่างหนึ่งของคลาสโปรแกรมดังกล่าวคือเครื่องมือแฮ็คต่างๆ – โกงเครื่องยนต์, คีย์เจน, เครื่องมือเปิดใช้งาน Windows, และอื่น ๆ.
แอปพลิเคชันประเภทนี้อาจมีการเผยแพร่ได้หลายวิธี – ผ่านหน้าเว็บที่มีลิงค์ดาวน์โหลด, และผ่านเครือข่ายการเพาะ – เดอะไพเรทเบย์, อีมูเล, และอื่น ๆ. แหล่งข้อมูลเหล่านี้เป็นที่รู้จักกันดีว่าเป็นเว็บไซต์ละเมิดลิขสิทธิ์คอมพิวเตอร์ที่ได้รับความนิยมสูงสุด. ผู้คนใช้หน้าเหล่านี้เพื่อรับแอพหรือเกมมากมายฟรี, แม้ว่าจะต้องซื้อแอปเหล่านี้ก็ตาม. ไม่มีใครสามารถป้องกันผู้ใช้ที่ถอดรหัสโปรแกรมเหล่านี้จากการเพิ่มมัลแวร์บางประเภทลงในไฟล์ของแอปที่ถูกแฮ็ก. เครื่องมือแฮ็ค, อย่างไรก็ตาม, ถูกสร้างขึ้นสำหรับเป้าหมายนอกกฎหมาย, ดังนั้นผู้สร้างจึงสามารถแทรกแรนซัมแวร์ภายใต้หน้ากากของบางส่วนของโปรแกรมได้อย่างง่ายดาย.
แอปที่ถูกแฮ็กเหล่านี้, โดยไม่คำนึงถึงแหล่งที่มา, เป็นหนึ่งในแหล่งที่มาของมัลแวร์ต่างๆ บ่อยที่สุด, และ 100% ตัวที่ได้รับความนิยมมากที่สุดสำหรับ Cdcc ransomware. เป็นการดีกว่าที่จะหลีกเลี่ยงการใช้มัน, และไม่ใช่เพียงเพราะความเสี่ยงจากการฉีดไวรัสเท่านั้น. การหลีกเลี่ยงการซื้อใบอนุญาตถือเป็นการกระทำที่ผิดกฎหมาย, และทั้งแฮ็กเกอร์และบุคคลที่ใช้โปรแกรมที่ถูกแฮ็กจะตกอยู่ภายใต้ข้อหาละเมิดลิขสิทธิ์.
ฉันจะลบ Cdcc ransomware ได้อย่างไร?
ไวรัส Cdcc นั้นค่อนข้างยากที่จะลบด้วยตนเอง. จริงหรือ, เนื่องจากจำนวนของการเปลี่ยนแปลงที่เกิดขึ้นในคอมพิวเตอร์ของคุณ, แทบจะไม่ใช่เรื่องจริงเลยที่จะเห็นพวกมันทั้งหมดและซ่อมแซมมัน. ทางออกที่ดีที่สุดคือการใช้โปรแกรมป้องกันไวรัส. แต่จะเลือกแบบไหนดี?
คุณสามารถดูข้อเสนอเพื่อใช้ Microsoft Defender, ซึ่งอยู่ภายในเครื่องคอมพิวเตอร์ของคุณอยู่แล้ว. อย่างไรก็ตาม, ดังที่ได้กล่าวมาแล้ว, ตัวอย่างไวรัส STOP/Djvu ส่วนใหญ่จะหยุดมันก่อนขั้นตอนการเข้ารหัสด้วยซ้ำ. การใช้โปรแกรมของบริษัทอื่นเป็นทางออกเดียวเท่านั้น – และฉันสามารถให้คำแนะนำคุณเกี่ยวกับ GridinSoft Anti-Malware เพื่อเป็นวิธีแก้ปัญหาในกรณีนี้ได้. มีความสามารถในการตรวจจับที่สมบูรณ์แบบ, ดังนั้นจะไม่พลาด Cdcc ransomware. นอกจากนี้ยังสามารถกู้คืนระบบได้อีกด้วย, ซึ่งเป็นที่ต้องการอย่างมากหลังจากการโจมตีของไวรัส Cdcc.
เพื่อลบการติดมัลแวร์ Cdcc, สแกนคอมพิวเตอร์ของคุณด้วยซอฟต์แวร์ป้องกันไวรัสที่ถูกกฎหมาย.
หลังจากกำจัดแรนซัมแวร์, คุณสามารถไปที่การถอดรหัสไฟล์. จำเป็นต้องมีการลบแรนซัมแวร์เพื่อป้องกันการเข้ารหัสซ้ำของไฟล์ของคุณ: ในขณะที่ Cdcc ransomware ทำงานอยู่, มันจะไม่พลาดไฟล์ที่ไม่ได้เข้ารหัส.
วิธีถอดรหัสไฟล์ .cdcc?
มีสองวิธีในการกู้คืนไฟล์ของคุณหลังจากการโจมตีของไวรัส Cdcc. สิ่งแรกและชัดเจนที่สุดคือการถอดรหัสไฟล์. ดำเนินการด้วยเครื่องมือพิเศษ, ออกแบบโดย Emsisoft, และตั้งชื่อว่า Emsisoft Decryptor สำหรับ STOP/Djvu. โปรแกรมนี้ฟรี. นักวิเคราะห์จะอัพเดตฐานข้อมูลคีย์ถอดรหัสของตนให้บ่อยที่สุดเท่าที่จะเป็นไปได้, ดังนั้นคุณจะได้รับไฟล์ของคุณกลับมาอย่างแน่นอน, ไม่ช้าก็เร็ว.
อีกทางเลือกหนึ่งในการกู้คืนไฟล์ของคุณคือพยายามกู้คืนจากดิสก์ไดรฟ์ของคุณ. เนื่องจากไวรัส Cdcc จะลบพวกมันและแทนที่ด้วยสำเนาเข้ารหัส, เอกสารที่เหลือยังคงถูกเก็บไว้ในดิสก์. หลังจากการลบ, ข้อมูลเกี่ยวกับพวกเขาจะถูกลบออกจากระบบไฟล์, แต่ไม่ใช่จากดิสก์. เครื่องมือพิเศษ, เช่น PhotoRec, สามารถกู้คืนไฟล์เหล่านี้ได้. ว่าง, ด้วย, และอาจใช้สำหรับการกู้คืนไฟล์ในกรณีที่คุณลบไฟล์บางไฟล์โดยไม่ได้ตั้งใจ.
การถอดรหัสไฟล์ .cdcc ด้วย Emsisoft Decrypter สำหรับ STOP/Djvu
ดาวน์โหลดและติดตั้ง เครื่องมือถอดรหัส Emsisoft. เห็นด้วยกับ EULA และดำเนินการต่อไปยังส่วนต่อประสาน.
อินเทอร์เฟซของโปรแกรมนี้ง่ายมาก. สิ่งที่คุณต้องทำคือเลือกโฟลเดอร์ที่เก็บไฟล์ที่เข้ารหัสไว้และรอ. หากโปรแกรมมีคีย์ถอดรหัสซึ่งตรงกับกรณีแรนซัมแวร์ของคุณ – มันจะถอดรหัสมัน.
ระหว่างการใช้ Emsisoft Decrypter สำหรับ STOP/Djvu, คุณอาจสังเกตเห็นข้อความแสดงข้อผิดพลาดต่างๆ. ไม่ต้องกังวล, นั่นไม่ได้หมายความว่าคุณทำอะไรผิดหรือโปรแกรมทำงานไม่ถูกต้อง. ข้อผิดพลาดแต่ละข้อเหล่านี้อ้างอิงถึงกรณีเฉพาะ. นี่คือคำอธิบาย:
ข้อผิดพลาด: ไม่สามารถถอดรหัสไฟล์ด้วย ID ได้: [รหัสของคุณ]
โปรแกรมไม่มีรหัสสำหรับกรณีของคุณ. คุณต้องรอสักครู่จนกว่าฐานข้อมูลหลักจะได้รับการอัปเดต.
ไม่มีรหัสสำหรับ ID ออนไลน์ของตัวแปรใหม่: [รหัสของคุณ]
สังเกต: ID นี้ดูเหมือนจะเป็น ID ออนไลน์, ถอดรหัสเป็นไปไม่ได้.
ข้อผิดพลาดนี้หมายความว่าไฟล์ของคุณถูกเข้ารหัสด้วยคีย์ออนไลน์. ในกรณีดังกล่าว, คีย์ถอดรหัสจะไม่ซ้ำกันและจัดเก็บไว้ในเซิร์ฟเวอร์ระยะไกล, ควบคุมโดยมิจฉาชีพ. น่าเสียดาย, การถอดรหัสเป็นไปไม่ได้.
ผลลัพธ์: ไม่มีคีย์สำหรับ ID ออฟไลน์ของตัวแปรใหม่: [รหัสตัวอย่าง]
ID นี้ดูเหมือนจะเป็น ID ออฟไลน์. การถอดรหัสอาจเป็นไปได้ในอนาคต.
Ransomware ใช้คีย์ออฟไลน์เพื่อเข้ารหัสไฟล์ของคุณ. คีย์นี้ไม่เหมือนใคร, คุณจึงน่าจะมีส่วนเหมือนกันกับเหยื่อรายอื่น. เนื่องจากต้องมีการรวบรวมคีย์ออฟไลน์, ด้วย, สิ่งสำคัญคือต้องใจเย็นและรอจนกว่าทีมนักวิเคราะห์จะพบสิ่งที่เหมาะสมกับกรณีของคุณ.
ไม่สามารถแก้ไขชื่อระยะไกลได้
ข้อผิดพลาดนี้แสดงว่าโปรแกรมมีปัญหากับ DNS บนคอมพิวเตอร์ของคุณ. นั่นเป็นสัญญาณที่ชัดเจนของการเปลี่ยนแปลงที่เป็นอันตรายในไฟล์ HOSTS ของคุณ. รีเซ็ตโดยใช้ คู่มือ Microsoft อย่างเป็นทางการ.
การกู้คืนไฟล์ .cdcc ด้วยเครื่องมือ PhotoRec
PhotoRec เป็นเครื่องมือโอเพ่นซอร์ส, ที่ถูกสร้างขึ้นเพื่อกู้คืนไฟล์ที่ถูกลบหรือสูญหายจากดิสก์ไดรฟ์. โดยจะตรวจสอบแต่ละเซกเตอร์ของดิสก์เพื่อดูไฟล์ที่เหลือที่ถูกลบ จากนั้นจึงพยายามกู้คืนไฟล์เหล่านั้น. แอพนั้นสามารถกู้คืนไฟล์ได้มากกว่า 400 รูปแบบที่แตกต่างกัน. เนื่องจากคุณสมบัติที่อธิบายไว้ของกลไกการเข้ารหัสแรนซัมแวร์, เป็นไปได้ที่จะใช้เครื่องมือนี้เพื่อรับต้นฉบับ, ไฟล์ที่ไม่ได้เข้ารหัสกลับ.
ดาวน์โหลด PhotoRec จากเว็บไซต์อย่างเป็นทางการ. ว่าง, อย่างไรก็ตาม, ผู้พัฒนาเตือนว่าเขาไม่รับประกันว่าโปรแกรมนี้จะเป็น 100% มีประสิทธิภาพสำหรับวัตถุประสงค์ในการกู้คืนไฟล์. นอกจากนี้, แม้แต่แอปแบบชำระเงินก็แทบไม่รับประกันให้คุณได้, เนื่องจากห่วงโซ่ของปัจจัยสุ่มที่สามารถทำให้การกู้คืนไฟล์ทำได้ยากขึ้น.
เปิดเครื่องรูดไฟล์เก็บถาวรที่ดาวน์โหลดไปยังโฟลเดอร์ที่คุณต้องการ. ไม่ต้องกังวลเพราะชื่อของมัน – ทดสอบดิสก์ – นี่คือชื่อของโปรแกรมอรรถประโยชน์ที่พัฒนาโดยบริษัทเดียวกัน. พวกเขาตัดสินใจที่จะเผยแพร่ร่วมกันเนื่องจาก PhotoRec และ TestDisk มักจะใช้ร่วมกัน. ในบรรดาไฟล์ที่คลายซิป, ค้นหาไฟล์ qphotorec_win.exe. เรียกใช้ไฟล์ปฏิบัติการนี้.
ก่อนที่คุณจะเริ่มกระบวนการกู้คืนได้, คุณต้องระบุการตั้งค่าหลายอย่าง. ในรายการแบบหล่นลง, เลือกลอจิกดิสก์ที่เก็บไฟล์ก่อนการเข้ารหัส.
แล้ว, คุณต้องระบุรูปแบบไฟล์ที่คุณต้องการกู้คืน. การเลื่อนดูทั้งหมดอาจทำได้ยาก 400+ รูปแบบ, โชคดี, เรียงตามลำดับตัวอักษร.
ในที่สุด, ตั้งชื่อโฟลเดอร์ที่คุณต้องการใช้เป็นคอนเทนเนอร์สำหรับไฟล์ที่กู้คืน. โปรแกรมจะขุดไฟล์ที่ไม่มีประโยชน์ออกมาจำนวนมาก, ซึ่งถูกลบโดยเจตนา, ดังนั้นเดสก์ท็อปจึงเป็นทางออกที่ไม่ดี. ทางเลือกที่ดีที่สุดคือการใช้ไดรฟ์ USB.
หลังจากการจัดการที่ง่ายเหล่านี้, คุณเพียงแค่กดปุ่ม “ค้นหา” (มันจะเปิดใช้งานหากคุณระบุพารามิเตอร์ที่จำเป็นทั้งหมด). กระบวนการกู้คืนอาจใช้เวลาหลายชั่วโมง, ดังนั้นให้อดทน. ขอแนะนำไม่ให้ใช้คอมพิวเตอร์ในระหว่างภาคเรียนนี้, เนื่องจากคุณอาจเขียนทับไฟล์บางไฟล์ที่คุณต้องการกู้คืน.
คำถามที่พบบ่อย
✔️ไฟล์ที่เข้ารหัสโดยไวรัส Cdcc เป็นอันตรายหรือไม่?
เลขที่. ไฟล์ Cdcc ไม่ใช่ไวรัส, ไม่สามารถแทรกโค้ดลงในไฟล์และบังคับให้ดำเนินการได้. ไฟล์ .EXT นั้นเหมือนกับไฟล์ทั่วไป, แต่ถูกเข้ารหัสและไม่สามารถเปิดได้ตามปกติ. คุณสามารถจัดเก็บมันร่วมกับไฟล์ปกติได้โดยไม่ต้องกลัว.
✔️เป็นไปได้ไหมที่ซอฟต์แวร์ป้องกันไวรัสจะลบไฟล์ที่เข้ารหัส?
ดังที่ฉันได้กล่าวไว้ในย่อหน้าก่อนหน้า, ไฟล์ที่เข้ารหัสไม่เป็นอันตราย. เพราะฉะนั้น, โปรแกรมป้องกันมัลแวร์ที่ดี เช่น GridinSoft Anti-Malware จะไม่กระตุ้นพวกเขา. ในขณะเดียวกัน, "เครื่องมือทำความสะอาดดิสก์" บางส่วนอาจถูกลบออก, โดยระบุว่าอยู่ในรูปแบบที่ไม่รู้จักและมีแนวโน้มที่จะใช้งานไม่ได้.
✔️เครื่องมือ Emsisoft บอกว่าไฟล์ของฉันถูกเข้ารหัสด้วยรหัสออนไลน์และไม่สามารถถอดรหัสได้. ฉันต้องทำอย่างไร?
เป็นเรื่องที่น่ายินดีอย่างยิ่งที่ได้ยินว่าไฟล์ที่คุณมีอาจสูญหาย. ผู้สร้างแรนซัมแวร์โกหกบ่อยครั้งเพื่อทำให้เหยื่อหวาดกลัว, แต่พวกเขาบอกความจริงในข้อเรียกร้องเกี่ยวกับความแข็งแกร่งของการเข้ารหัส. คีย์ถอดรหัสของคุณถูกจัดเก็บไว้ในเซิร์ฟเวอร์, และไม่สามารถเลือกได้เนื่องจากความแข็งแกร่งของกลไกการเข้ารหัส.
ลองวิธีการกู้คืนอื่นๆ – ผ่าน PhotoRec, หรือใช้การสำรองข้อมูลที่สร้างไว้ก่อนหน้านี้. ค้นหาเวอร์ชันก่อนหน้าของไฟล์เหล่านี้ – รับส่วนหนึ่งของวิทยานิพนธ์ของคุณกลับคืน, ตัวอย่างเช่น, ดีกว่าพลาดไปทั้งหมด.
ตัวเลือกสุดท้ายกำลังรออยู่. เมื่อตำรวจไซเบอร์จับมิจฉาชีพที่สร้างและแจกจ่ายแรนซัมแวร์, ก่อนอื่นให้รับคีย์ถอดรหัสและเผยแพร่. นักวิเคราะห์ของ Emsisoft จะนำคีย์เหล่านี้ไปเพิ่มในฐานข้อมูล Decryptor อย่างแน่นอน. ในบางกรณี, ผู้สร้างมัลแวร์อาจเผยแพร่คีย์ที่เหลือเมื่อพวกเขาหยุดกิจกรรม.
✔️ไฟล์ .cdcc ของฉันไม่ได้ถูกถอดรหัสทั้งหมด. ฉันต้องทำอย่างไร?
สถานการณ์ที่ Emsisoft Decryptor ล้มเหลวในการถอดรหัสหลายไฟล์มักจะเกิดขึ้นเมื่อคุณไม่ได้เพิ่มคู่ไฟล์ที่ถูกต้องสำหรับรูปแบบไฟล์บางรูปแบบ. อีกกรณีที่ปัญหานี้อาจปรากฏขึ้นคือเมื่อมีปัญหาเกิดขึ้นระหว่างกระบวนการถอดรหัส – ตัวอย่างเช่น, ถึงขีดจำกัด RAM แล้ว. ลองทำกระบวนการถอดรหัสอีกครั้ง.
อีกสถานการณ์หนึ่งที่แอป Decryptor อาจปล่อยให้ไฟล์ของคุณไม่มีการเข้ารหัสคือเมื่อแรนซัมแวร์ใช้คีย์ที่แตกต่างกันสำหรับไฟล์บางไฟล์. ตัวอย่างเช่น, อาจใช้คีย์ออฟไลน์ในช่วงเวลาสั้นๆ เมื่อมีปัญหาการเชื่อมต่อ. เครื่องมือ Emsisoft ไม่สามารถตรวจสอบคีย์ทั้งสองประเภทพร้อมกันได้, ดังนั้นคุณต้องเปิดใช้การถอดรหัสอีกครั้ง, เพื่อทำซ้ำกระบวนการ.