本帖最后由 AntiRansomwareL 于 2019-6-25 11:15 编辑
0x00 前言
2019年6月18日,解密大师更新了对GandCrab全家族(包括GandCrab5.2)的解密模块,鉴于很多同学还是不太懂解密大师的使用方法,所以这篇文章就来简单的介绍一下它的使用方法以及解密过程。
0x01 电脑是否中勒索病毒的判断
以GandCrabV5.2为例,当电脑被勒索病毒作者入侵后,电脑中的文件将会有明显的文件名变化,以及会生成一个明显的标记或说明文档告诉受害者联系方式以及付款赎金的方式,例如GandCrab将会在文件末尾添加随机的字符作为后缀,以及生成一个 {后缀名}-MANUAL.txt {后缀名}-DECRYPT.txt 的勒索说明文档,并且替换了桌面壁纸。
0x02 解密大师的安装
首先,需要安装360安全卫士,安装后,点击功能栏的“功能大全”,在全部工具选项中,点击“数据安全”后,点击“360解密大师”即可,等待数秒更新模块后,将会弹出解密大师窗口。
0x03 解密大师的使用
界面弹出后,点击立即扫描,选中要扫描的文件夹,遇到可解密的文件,解密大师将会自动进行解密,并在保留原被加密文件的基础上,将解密成功的文件备份到新的路径中。例如图中所示,解密成功后,文件将被保存在”C:\360DecodeFiles”文件夹中。
|
|
|
|
评论
直达楼层