אַראָפּנעמען KOOL Ransomware ווירוס (+דעקריפּט .קאָאָל פילעס)
Kool ransomware is a sort of computer virus that injects your PC, ענקריפּץ דיין דאָקומענטן, און דעמאָלט פרעגט צו צאָלן די געלט פֿאַר טעקע דעקריפּטיאָן. חוץ די שלעכט אַקשאַנז, that virus also alters some important settings and can even disable your anti-malware program.
נאָמען | קיל ווירוס |
טיפּ | STOP/Djvu Ransomware |
טעקעס | .kool |
אָנזאָג | _readme.txt |
ויסלייזן | $499/$999 |
קאָנטאַקט | support@freshingmail.top / datarestorehelpyou@airmail.cc |
שאדן | אַלע טעקעס זענען ינקריפּטיד און קענען ניט זיין עפֿנט אָן פּייינג אַ ויסלייזגעלט. נאָך שפּריכוואָרט-סטילינג טראָודזשאַנז און מאַלוואַרע ינפעקשאַנז קענען זיין אינסטאַלירן צוזאַמען מיט אַ ראַנסאָמוואַרע ינפעקציע. |
Kool Removal Tool | To use the full-featured product, איר האָבן צו קויפן אַ דערלויבעניש. 6 טעג פריי פּראָצעס בנימצא. |
קיל ווירוס – וואס איז דאס?
Kool ראַנסאָמוואַרע קענען ריכטיק דיסקרייבד ווי אַ STOP / Djvu מאַלוואַרע משפּחה. דער טיפּ פון ווירוס איז טאַרגעטעד צו איין ניצערס. This specification supposes that Kool does not bring any sort of additional malware, which usually helps malware of other families to control your computer. Because the majority of people do not have anything valuable on their PCs, there is no reason to infiltrate other viruses that increase the risk of failure of the whole ransomware operation.
The typical signs of this ransomware activity is the emersion of .kool files in your folders, אַנשטאָט פון די טעקעס איר געוויינט צו האָבן. די photo.jpg טורנס אין photo.jpg.kool, רעפּאָרט.קסלסקס – אין report.xlsx.kool און אזוי ווייטער. איר קענט נישט האַלטן דעם פּראָצעס, and can’t open those documents – they are encrypted with quite a strong algorithm.
איר קענען אויך זען פאַרשידענע אנדערע וואונדער פון ראַנסאָמוואַרע טעטיקייט. Abruptly stopped Microsoft Defender and inability to check the well-known anti-malware forums or web pages, where the removal and file decryption guides are posted. איר וועט זען ווי עס אַרבעט אין די פּאַראַגראַף אונטן. The removal and decryption guide are also available – check below how to remove the Kool virus and get the .kool files back.
How did Kool ransomware encrypt my files?
נאָך די מאַלוואַרע ינדזשעקשאַן, the Kool virus starts a connection with its command and control server. דער סערווער איז באפוילן דורך מאַלוואַרע מאַינטערייטערז – קרוקס וואָס פירן די פאַרשפּרייטן פון דעם מאַלוואַרע. אן אנדער טעטיקייט וואָס איז דורכגעקאָכט דורך די קרוקס איז ענטפֿערן די E- בריוו אַרטיקלען פון סאַפערערז, וואָס האָבן בדעה צו דעקריפּט זייער טעקעס.
די טעקעס זענען סייפערד מיט איינער פון די סטראָנגעסט ענקריפּשאַן אַלגערידאַם – AES-256. די ציפֿער אין דעם נאָמען פון דעם אַלגערידאַמז מיטל די מאַכט פון צוויי – 2^ 256 פאר דעם פאל. 78-ציפֿער נומער פון מעגלעך ווערייישאַנז פון דעקריפּטיאָן שליסלען – עס איז אוממעגלעך צו ברוט צווינגען עס. ווי אַנאַליס זאָגן, עס וועט נעמען מער צייט ווי די ערד קען אָפּשאַצן צו עקסיסטירן, אפילו אויב איר נוצן די מערסט שטאַרק קאָמפּיוטערס. אין יעדער טעקע וואָס כּולל די ינקריפּטיד דאָקומענטן, Kool virus leaves the _readme.txt file with the following contents:
ופמערקזאַמקייַט! צי ניט זאָרג, איר קענען צוריקקומען אַלע דיין טעקעס! All your files like pictures, דאַטאַבייסיז, דאָקומענטן און אנדערע וויכטיק זענען ינקריפּטיד מיט סטראָנגעסט ענקריפּשאַן און יינציק שליסל. דער בלויז אופֿן פון ריקאַווערינג טעקעס איז צו קויפן דעקריפּט געצייַג און יינציק שליסל פֿאַר איר. די ווייכווארג וועט דעקריפּט אַלע דיין ינקריפּטיד טעקעס. וואָס געראַנטיז איר האָבן? איר קענען שיקן איינער פון דיין ינקריפּטיד טעקע פֿון דיין פּיסי און מיר דעקריפּט עס פֿאַר פריי. אָבער מיר קענען בלויז דעקריפּט 1 טעקע פֿאַר פֿרייַ. דער טעקע טאָר נישט אַנטהאַלטן ווערטפול אינפֿאָרמאַציע. Do not ask assistants from youtube and recovery data sites for help in recovering your data. They can use your free decryption quota and scam you. Our contact is emails in this text document only. איר קענען באַקומען און קוק ווידעא איבערבליק דעקריפּט געצייַג: https://wetransfer.com/downloads/a832401adcd58098c699f768ffea4f1720240305114308/7e601a Price of private key and decrypt software is $999. אַראָפּרעכענען 50% בנימצא אויב איר קאָנטאַקט אונדז ערשטער 72 שעה, אַז ס פּרייַז פֿאַר איר איז $499. ביטע טאָן אַז איר וועט קיינמאָל ומקערן דיין דאַטן אָן צאָלונג. קוק דיין E- בריוו "ספּאַם" אָדער "אָפּפאַל" טעקע אויב איר טאָן ניט באַקומען ענטפער מער ווי 6 שעה. צו באַקומען דעם ווייכווארג איר דאַרפֿן צו שרייַבן אויף אונדזער E- פּאָסט: support@freshingmail.top Reserve e-mail address to contact us: datarestorehelpyou@airmail.cc Your personal ID: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
פונדעסטוועגן, איר קענט נאָך לויפן עטלעכע פון דיין דאָקומענטן. The Kool ransomware encrypts only the first 150 KB פון יעדער טעקע, אָבער די אנדערע שטיק פון דעם דאָקומענט קענען זיין געעפנט. בפֿרט, עס אַרבעט בעסטער מיט אַודיאָ / ווידעא טעקעס, וואָס זענען זיכער גרעסער ווי 150 קילאבייטן. ניט יעדער מידיאַ שפּילער איז ביכולת צו עפֿענען די טעקעס – WinAmp איז דער בעסטער אָפּציע, זינט עס איז פריי און געזונט-טעסטעד. ערשטער סעקונדעס פון יעדער טעקע וועט זיין פעלנדיק – דעם טייל איז ינקריפּטיד – אָבער די רעשט פון דעם דאָקומענט וועט זיין צוטריטלעך ווי גאָרנישט געטראפן.
Is Kool ransomware dangerous for my PC?
ווי עס איז געווען דיסקרייבד עטלעכע פּאַראַגראַפס פריער, ראַנסאָמוואַרע איז ניט בלויז וועגן ענקריפּטינג די טעקעס. Kool malware makes the changes in your operating system in order to prevent looking for the virus removal and file decryption guides. מאַלוואַרע טוט נישט פאַרלייגן די ווייכווארג שלאַבאַן – עס נאָר ענדערונגען די סיסטעם סעטטינגס, בפֿרט – נעטוואָרקינג און זיכערהייט קאַנפיגיעריישאַנז.
דורך די נעטוואָרקינג קאַנפיגיעריישאַנז, די מערסט טשיינדזשד נומער איז די HOSTS טעקע. דער טעקסט טעקע האלט די דנס-אַדרעס קאַנפיגיעריישאַנז, וואָס זענען געניצט דורך די וועב בראַוזערז בשעת ריקוועסטינג צו די סערווער. אויב איר לייגן אַ ספּעציפיש דנס אַדרעס פֿאַר אַ זיכער וועבזייטל, דיין וועב בלעטערער וועט פאַרבינדן דעם וועבזייטל דורך דעם דנס ווייַטער מאָל. ראַנסאָמוואַרע ענדערונגען דעם טעקע, אַדינג די ניט-עגזיסטאַנט דנס, אַזוי קיין פון די וועב בראַוזערז וועט ווייַזן איר די "ניט געקענט צו סאָלווע די דנס-אַדרעס" טעות.
אנדערע אָלטעריישאַנז דורכגעקאָכט דורך די ראַנסאָמוואַרע זענען אַימעד צו פאַרהיטונג פון אָפּעראַטיווע ספּאַטינג פון זיך, און אויך דיסייבאַל די ינסטאַלירונג פון די מערהייט פון זיכערהייט מכשירים. Kool virus implements several modifications in Group Policies – the system configuration app which gives you the right to alter the abilities of each program. אין אַזאַ אַ וועג, ransomware disables the Microsoft Defender and various other anti-malware apps, and also disables the launch of antivirus installation files.
ווי בין איך געווען ינפעקטאַד?
איבער די גאנצע טערמין בשעת STOP / Djvu משפּחה איז אַקטיוו, עס איז געווען ניצן פּראָבלעמאַטיש ווייכווארג ווי די הויפּט אופֿן פון ראַנסאָמוואַרע ינדזשעקשאַן. Under the term of questionable programs I mean software that are already not supported by the maintainer and distributed through the file sharing websites. די אַפּלאַקיישאַנז קען זיין כאַקט, צו מאַכן זיי ניצלעך אָן בייינג קיין דערלויבעניש. אן אנדער בייַשפּיל פון אַזאַ אַ פּראָגראַם טיפּ איז פאַרשידענע כאַקינג מכשירים – אָפּנאַרן ענדזשאַנז, keygens, Windows אַקטאַוויישאַן מכשירים און אַזוי אויף.
Such programs may be distributed in different ways – דורך די וועבזייטל וואָס אָפפערס אַ דאַונלאָודינג לינק, אָדער דורך די פּירינג נעטוואָרקס – די פּיראַטעבייַ, eMule און אַזוי אויף. אַלע די קוואלן זענען באקאנט ווי די מערסט פאָלקס קאָמפּיוטער פּיראַטערייַ רעסורסן. מענטשן נוצן די זייטלעך צו באַקומען אַ ברייט קייט פון אַפּפּס אָדער שפּילערייַ פֿאַר פריי, אפילו אויב די מגילה מוזן זיין געקויפט. Nobody can prevent the users who hack these apps from adding viruses of some type to the files of the hacked app. האַקטאָאָלס, דערווייל, זענען באשאפן פֿאַר באַנדיט אַקשאַנז, so their creators may easily embed the ransomware under the guise of some program element.
די כאַקט מגילה, ראַגאַרדלאַס פון זייער מקור, זענען איינער פון די מערסט אָפט מקורים פֿאַר פאַרשידן ווירוסעס, and definitely the most popular one for Kool malware. עס איז בעסער צו האַלטן ניצן עס, און ניט בלויז ווייַל פון ווירוס פאַרשפּרייטן ריסקס. ויסמיידן די דערלויבעניש בייינג איז אַ באַנדיט קאַמף, און ביידע כאַקערז און מענטשן וואָס נוצן כאַקט מגילה פאַלן אונטער די באַשולדיקונג פון פּיראַטערייַ.
How do I remove Kool ransomware?
The Kool ransomware is pretty hard to wipe out manually. טאַקע, because of the amount of changes it makes into your PC, עס איז כּמעט אוממעגלעך צו געפֿינען זיי אַלע און פאַרריכטן. דער בעסטער אָפּציע איז צו נוצן אַנטי-מאַלוואַרע מגילה. אבער וואָס איינער צו קלייַבן?
איר קען זען די עצות צו נוצן Microsoft Defender, וואָס איז שוין אין דיין סיסטעם. פונדעסטוועגן, ווי עס איז געווען דערמאנט פריער, most of STOP/Djvu virus examples disable it even before the encryption process. ניצן די דריט-פּאַרטיי אַפּלאַקיישאַן איז דער בלויז מעגלעך אָפּציע – און איך קענען רעקאָמענדירן איר די GridinSoft אַנטי-מאַלוואַרע ווי אַ לייזונג פֿאַר דעם פאַל. עס האט גאנץ דיטעקשאַן אַבילאַטיז, so the Kool ransomware will not be missed. עס איז אויך טויגעוודיק פון סיסטעם אָפּזוך, which is heavily needed after the Kool virus attack.
To remove Kool malware infections, יבערקוקן דיין קאָמפּיוטער מיט לאַדזשיטאַמאַט אַנטיווירוס ווייכווארג.
נאָך די באַזייַטיקונג פון ראַנסאָמוואַרע, איר קענען גיין צו טעקע דעקריפּטיאָן. ראַנסאָמוואַרע באַזייַטיקונג איז דארף צו פאַרמייַדן די ריפּיטינג סיפערינג פון דיין טעקעס: while Kool ransomware is active, עס וועט נישט פאַרפירן קיין ונענקריפּטיד טעקע.
How to decrypt the .kool files?
There are two ways to decrypt your files after a Kool ransomware attack. דער ערשטער און די מערסט פאָלקס איז טעקע דעקריפּטיאָן. עס איז געפירט אויס מיט אַ ספּעציעל געצייַג, דיזיינד דורך Emsisoft, און געהייסן Emsisoft Decryptor פֿאַר STOP / Djvu. דער פּראָגראַם איז לעגאַמרע פריי. אַנאַליסץ דערהייַנטיקן זייַן דעקריפּטיאָן שליסלען דאַטאַבייסיז ווי אָפט ווי מעגלעך, אַזוי איר וועט באשטימט באַקומען דיין טעקעס צוריק, גיכער אָדער שפּעטער.
אן אנדער וועג צו באַקומען דיין טעקעס צוריק איז צו פּרובירן צו צוריקקריגן זיי פון דיין דיסק דרייווז. Since Kool virus deletes them and substitutes with a ciphered copy, די רעזאַדו פון די דאָקומענטן זענען נאָך געהאלטן אויף די דיסק פאָר. נאָך די באַזייַטיקונג, די אינפֿאָרמאַציע וועגן זיי איז אַוועקגענומען פון די טעקע סיסטעם, אָבער נישט פֿון אַ דיסק פאָר. ספּעציעלע אַפּפּס, ווי PhotoRec, קענען צו צוריקקריגן די טעקעס. עס איז פריי, אויך, און קען אויך זיין געוויינט פֿאַר טעקע אָפּזוך אין פאַל ווען איר האָט אויסגעמעקט עפּעס אַנינטענשאַנאַלי.
Decrypting the .kool files with Emsisoft Decrypter for STOP/Djvu
אראפקאפיע און ינסטאַלירן Emsisoft Decrypter געצייַג. שטימען מיט זיין EULA און פאָרזעצן צו די צובינד.
די צובינד פון דעם פּראָגראַם איז גאָר גרינג. כל איר האָבן צו טאָן איז צו סעלעקטירן דעם טעקע ווו די ינקריפּטיד טעקעס זענען סטאָרד, און וואַרטן. אויב די פּראָגראַם האט די דעקריפּטיאָן שליסל וואָס קאָראַספּאַנדז צו דיין ראַנסאָמוואַרע פאַל – עס וועט דעקריפּט עס.
בעשאַס די נוצן פון Emsisoft Decrypter פֿאַר STOP / Djvu, איר קען אָבסערווירן פאַרשידן טעות אַרטיקלען. צי ניט זאָרג, דאָס טוט נישט מיינען אַז איר האָט געטאן עפּעס פאַלש אָדער אַ פּראָגראַם קען נישט אַרבעטן רעכט. יעדער פון די ערראָרס אָפּשיקן צו אַ ספּעציפיש פאַל. דאָ איז די דערקלערונג:
טעות: ניט געקענט צו דעקריפּט טעקע מיט ID: [דיין ID]
דער פּראָגראַם האט נישט אַ קאָראַספּאַנדינג שליסל פֿאַר דיין פאַל. איר דאַרפֿן צו וואַרטן פֿאַר עטלעכע מאָל ביז די שליסל דאַטאַבייס וועט זיין דערהייַנטיקט.
קיין שליסל פֿאַר נייַ וואַריאַנט אָנליין שייַן: [דיין ID]
נאָטיץ: די ID איז אַן אָנליין שייַן, דעקריפּטיאָן איז אוממעגלעך.
דער טעות מיטל אַז דיין טעקעס זענען ינקריפּטיד מיט אַן אָנליין שליסל. אין אַזאַ פאַל, די דעקריפּטיאָן שליסל איז יינציק און סטאָרד אויף די ווייַט סערווער, קאַנטראָולד דורך קרוקס. צום באַדויערן, די דעקריפּטיאָן איז אוממעגלעך.
רעזולטאַט: ניט קיין שליסל פֿאַר נייַ וואַריאַנט אָפפלינע שייַן: [בייַשפּיל ID]
דער ID איז אַ אָפפלינע ID. דעקריפּטיאָן קען זיין מעגלעך אין דער צוקונפֿט.
ראַנסאָמוואַרע ניצט די אָפפלינע שליסל צו ענקריפּט דיין טעקעס. דעם שליסל איז נישט יינציק, אַזוי איר מיסטאָמע האָבן עס אין פּראָסט מיט אן אנדער קאָרבן. זינט אָפפלינע שליסלען מוזן זיין געזאמלט, אויך, עס איז וויכטיק צו האַלטן רויק און וואַרטן ביז די אַנאַליס מאַנשאַפֿט געפינט איינער וואָס וועט פּאַסיק דיין פאַל.
ווייַט נאָמען קען נישט זיין סאַלווד
דער טעות ינדיקייץ אַז די פּראָגראַם האט פּראָבלעמס מיט דנס אויף דיין קאָמפּיוטער. דאָס איז אַ קלאָר צייכן פון בייזע אָלטעריישאַנז אין דיין HOSTS טעקע. באַשטעטיק עס מיט די באַאַמטער מיקראָסאָפט פירער.
Recovering the .kool files with PhotoRec tool
PhotoRec איז אַן אָפֿן מקור געצייַג, וואָס איז דיזיינד צו צוריקקריגן אויסגעמעקט אָדער פאַרפאַלן טעקעס פון די דיסק. עס טשעקס יעדער דיסק סעקטאָר פֿאַר די רעזאַדוז פון אויסגעמעקט טעקעס, און דעמאָלט פרוווט צו צוריקקריגן זיי. אַז אַפּ איז ביכולת צו צוריקקריגן די טעקעס פון מער ווי 400 פאַרשידענע יקסטענשאַנז. ווייַל פון די דיסקרייבד שטריך פון ראַנסאָמוואַרע ענקריפּשאַן מעקאַניזאַם, עס איז מעגלעך צו נוצן דעם געצייַג צו באַקומען די אָריגינעל, ונענקריפּטעד טעקעס צוריק.
אראפקאפיע PhotoRec פֿון דער באַאַמטער וועבזייטל. עס איז לעגאַמרע פריי, אָבער, זייַן דעוועלאָפּער וואָרנז אַז ער קען נישט גאַראַנטירן אַז דעם פּראָגראַם וועט זיין 100% עפעקטיוו פֿאַר טעקע אָפּזוך צוועקן. דערצו, אפילו באַצאָלט אַפּפּס קענען קוים געבן איר אַזאַ אַ גאַראַנטירן, ווייַל פון די קייט פון טראַפ - סיבות וואָס קענען מאַכן די טעקע אָפּזוך האַרדער.
אַנזיפּ די דאַונלאָודיד אַרקייוו צו דער טעקע איר ווי. דו זאלסט נישט זאָרג ווייַל פון זייַן נאָמען – טעסטדיסק – דאָס איז דער נאָמען פון די נוצן דעוועלאָפּעד דורך דער זעלביקער פירמע. זיי באַשלאָסן צו פאַרשפּרייטן עס צוזאַמען זינט PhotoRec און TestDisk זענען אָפט געניצט צוזאַמען. צווישן די אַנזיפּעד טעקעס, זוכן פֿאַר qphotorec_win.exe טעקע. לויפן דעם עקסעקוטאַבלע טעקע.
איידער איר קענען אָנהייבן די אָפּזוך פּראָצעס, איר דאַרפֿן צו ספּעציפיצירן עטלעכע סעטטינגס. אין די פאַל-אַראָפּ רשימה, קלייַבן די לאָגיק דיסק ווו די טעקעס זענען סטאָרד איידער די ענקריפּשאַן.
דערנאָך, איר דאַרפֿן צו ספּעציפיצירן די טעקע פֿאָרמאַטירונגען איר דאַרפֿן צו צוריקקריגן. עס קען זיין שווער צו מעגילע אַלע 400+ פֿאָרמאַטירונגען, צומ גליק, זיי זענען אויסגעשטעלט לויט אַלפאַבעטיקאַל סדר.
צום סוף, נאָמען די טעקע איר ווילן צו נוצן ווי אַ קאַנטיינער פֿאַר ריקאַווערד טעקעס. דער פּראָגראַם וועט מסתּמא גראָבן אַ פּלאַץ פון אַרויסגעוואָרפן טעקעס, וועלכע זענען אויסגעמעקט געווארן בכוונה, אַזוי דעסקטאַפּ איז אַ שלעכט לייזונג. דער בעסטער אָפּציע איז צו נוצן די וסב-פאָר.
נאָך די גרינג מאַניפּיאַליישאַנז, איר קענט נאָר דריקן די "זוכן" קנעפּל (עס טורנס אַקטיוו אויב איר ספּעציפיצירט אַלע פארלאנגט פּאַראַמעטערס). דער אָפּזוך פּראָצעס קען נעמען עטלעכע שעה, אַזוי האַלטן געדולדיק. עס איז רעקאַמענדיד נישט צו נוצן דעם קאָמפּיוטער בעשאַס דעם טערמין, זינט איר קען אָווועררייט עטלעכע טעקעס איר זענט בדעה צו צוריקקריגן.
אָפט געשטעלטע פֿראגן
✔️Are the files encrypted by Kool ransomware dangerous?
ניין. Kool files is not a virus, עס איז נישט ביכולת צו אַרייַנשפּריצן זיין קאָד אין די טעקעס און צווינגען זיי צו ויספירן עס. די .עקסט טעקעס זענען פּונקט די זעלבע ווי רעגולער אָנעס, אָבער ינקריפּטיד און קענען ניט זיין געעפנט אין די געוויינטלעך וועג. איר קען קראָם עס צוזאַמען מיט נאָרמאַל טעקעס אָן קיין פירז.
✔️ איז עס מעגלעך אַז אַנטיווירוס ווייכווארג וועט ויסמעקן די ינקריפּטיד טעקעס?
ווי איך האב דערמאנט אין אַ פריערדיקן פּאַראַגראַף, ענקריפּטיד טעקעס זענען נישט געפערלעך. דערפאר, גוט אַנטי-מאַלוואַרע מגילה ווי GridinSoft אַנטי-מאַלוואַרע וועט ניט צינגל אויף זיי. דערווייל, עטלעכע פון די "דיסק רייניקונג מכשירים" קען באַזייַטיקן זיי, סטייטינג אַז זיי געהערן צו די אומבאַקאַנט פֿאָרמאַט און זענען מסתּמא צעבראכן.
✔️ די Emsisoft געצייַג זאגט אַז מיין טעקעס זענען ינקריפּטיד מיט די אָנליין שליסל און קענען ניט זיין דעקריפּטיד. וואָס זאָל איך טאָן?
עס איז זייער פּריקרע צו הערן אַז די טעקעס איר האָבן זענען מסתּמא פאַרפאַלן. ראַנסאָמוואַרע קריייטערז ליגן אַ פּלאַץ אין סדר צו יבערשרעקן זייער וויקטימס, אָבער זיי זאָגן דעם אמת אין קליימז וועגן די שטאַרקייַט פון די ענקריפּשאַן. דיין דעקריפּטיאָן שליסל איז סטאָרד אויף זייער סערווערס, און עס איז אוממעגלעך צו אויסקלייַבן עס ווייַל פון די שטאַרקייט פון די ענקריפּשאַן מעקאַניזאַם.
פּרוּווט אנדערע אָפּזוך מעטהאָדס – דורך די PhotoRec, אָדער ניצן די פריער באשאפן באַקאַפּס. זוכן פֿאַר די פריערדיקע ווערסיעס פון די טעקעס – באַקומען צוריק אַ טייל פון דיין דיסערטיישאַן, פֿאַר בייַשפּיל, איז בעסער ווי פעלנדיק עס אַלע.
לעצטע אָפּציע איז נאָר ווארטן. ווען די סייבער פּאָליציי כאַפּט די קרוקס וואָס שאַפֿן און פאַרשפּרייטן ראַנסאָמוואַרע, ערשטער באַקומען די דעקריפּטיאָן שליסלען און אַרויסגעבן עס. Emsisoft אַנאַליס וועט שורלי נעמען די שליסלען און לייגן זיי צו די דעקריפּטאָר דאַטאַבייסיז. אין עטלעכע קאַסעס, ראַנסאָמוואַרע קריייטערז קען אַרויסגעבן די רעשט פון די שליסלען ווען זיי האַלטן זייער טעטיקייט.
✔️Not all of my .kool files are decrypted. וואָס זאָל איך טאָן?
די סיטואַציע ווען די Emsisoft Decryptor ניט אַנדערש צו דעקריפּט עטלעכע טעקעס יוזשאַוואַלי כאַפּאַנז ווען איר האָט נישט צוגעגעבן די ריכטיק טעקע פּאָר פֿאַר די זיכער טעקע פֿאָרמאַט. אן אנדער פאַל ווען דעם פּראָבלעם קען דערשייַנען איז ווען עטלעכע פּראָבלעם פארגעקומען בעשאַס די דעקריפּטיאָן פּראָצעס – פֿאַר בייַשפּיל, באַראַן לימיט ריטשט. פּרוּווט צו דורכפירן די דעקריפּטיאָן פּראָצעס אַמאָל ווידער.
אן אנדער סיטואַציע ווען די דעקריפּטאָר אַפּ קען לאָזן דיין טעקעס אַנענקריפּטיד איז ווען ראַנסאָמוואַרע ניצט פאַרשידענע שליסלען פֿאַר זיכער טעקעס. פֿאַר בייַשפּיל, עס קען נוצן אָפפלינע שליסלען פֿאַר אַ קורץ צייט ווען עס האט קשר ישוז. די Emsisoft געצייַג איז נישט ביכולת צו קאָנטראָלירן ביידע שליסל טייפּס סיימאַלטייניאַסלי, אַזוי איר דאַרפֿן צו קאַטער די דעקריפּטיאָן ווידער, אין סדר צו איבערחזרן דעם פּראָצעס.