如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

InsaneCrypt或 Everbe 1.0 勒索軟體是基於開源專案的勒索軟體系列。該勒索軟體系列透過垃圾郵件和入侵遠端桌面服務進行傳播,但目前尚未得到證實。

好消息是,您可以使用 Michael Gillespie 和 Maxime Meignan 創建的解密器免費解密該勒索軟體系列的變體。要使用解碼器,受害者只需要擁有一個加密檔案和相同檔案的未加密版本。這通常可以透過 Windows 提供的模板來實現。

具有以下擴展名的變體可以使用此工具進行解碼。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano

不幸的是,該解密器無法解密 Everbe 2.0 勒索軟體系列的變體,因為該版本的加密沒有可利用的弱點。

如何解密 InsaneCrypt 和 Everbe 1.0 勒索軟體

InsaneCrypt 或 Everbe 1.0 勒索軟體感染可以透過檢查檔案是否已加密並重新命名為 .insane、.DEUSCRYPT、.deuscrypt、.Tornado、.twist、.everbe、. pain、.volcano 或 .embrace 來識別。

若要解密由 Everbe 勒索軟體加密的文件,請先在此下載 InsaneCrypt Decryptor 工具

下載後,只需雙擊可執行檔即可開始解碼,您將看到主畫面。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

要解密,需要匯入加密檔案及其原始未加密版本。首先,點擊“設定”選單並選擇“Bruteforcer”。這將打開一個螢幕,用戶可以在其中選擇加密檔案及其未加密版本,如下所示。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

選擇兩個檔案後,點擊“開始”按鈕開始解碼。這個過程可能需要相當長的時間,所以請耐心等待。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

完成後,解密工具將指示已找到解密金鑰。現在點擊X按鈕關閉BruteForcer窗口,金鑰將被載入到解密工具中,如下所示。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

現在,需要選擇一個資料夾進行解密。如果您想解密整個驅動器,只需選擇驅動器號本身。例如,在下圖中,作者選擇了驅動器C:\。

準備好後,按一下「解密」按鈕開始解密由 Everbe 勒索軟體加密的檔案。按一下「解密」按鈕後,程式將解密所有加密文件,並在視窗中顯示解密狀態。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

完成後,解密工具將顯示解密檔案數量的摘要。如果某些文件被跳過,可能是由於這些文件的權限。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

即使檔案現在已解密,原始加密檔案仍將位於電腦上。確認檔案已正確解密後,您可以使用CryptoSearch將所有被勒索軟體加密的檔案移至資料夾中,以便將其刪除或存檔。

現在您可以關閉解密工具並照常使用您的電腦。如果您需要使用此解碼器的幫助,請在下面的評論部分中發表評論!

祝你好運!

看更多:


如何在 Windows 10 上關閉檔案壓縮

如何在 Windows 10 上關閉檔案壓縮

當您的硬碟開始填滿時,Windows 10 會自動壓縮文件,這就是為什麼您會突然注意到出現這兩個藍色箭頭。但是,您可以在 Windows 10 中停止自動壓縮檔案。

請下載 Windows 10 的三星 SmartThings

請下載 Windows 10 的三星 SmartThings

適用於 Windows 10 的 SmartThings 應用程式現已在 Microsoft Store 中提供。

什麼是 DuckDuckGo 隱私權要點?應該安裝嗎?

什麼是 DuckDuckGo 隱私權要點?應該安裝嗎?

為了進一步保護您的隱私免受線上跟踪,您可以在 Safari 瀏覽器上安裝 DuckDuckGo Privacy Essentials。

在 Windows 10 上安裝軟體和經典遊戲的 3 種方法

在 Windows 10 上安裝軟體和經典遊戲的 3 種方法

Windows 10用戶經常遇到的問題之一是許多經典軟體和遊戲似乎不相容,無法在微軟這個最新的作業系統平台上運行。如果您使用的是Windows 10,也遇到上述情況,請參考以下來自LuckyTemplates的文章。

如何在 Windows 10 的作業中心上建立註釋

如何在 Windows 10 的作業中心上建立註釋

Action Note 是安裝在 Windows 10 上的應用程序,可讓使用者直接在 Action Center 介面上建立註釋。然後,我們可以輕鬆地將這些註釋固定到「開始」功能表。

Tor 和 VPN 之間的差異

Tor 和 VPN 之間的差異

Tor 和 VPN 是您可以使用的當今最強大的線上安全工具。如果您想為自己選擇一個新的安全工具,您需要了解 Tor 和 VPN 之間的差異才能做出正確的決定。

什麼是 LMIGuardianSvc.exe?是病毒嗎?

什麼是 LMIGuardianSvc.exe?是病毒嗎?

請閱讀下面的文章,以了解您電腦上的 LMIGuardianSvc.exe 是否是您應該刪除的特洛伊木馬,或者它是否是 Windows 作業系統檔案、旨在受信任的應用程式。

使用 Microsoft Defender 掃描 Windows 10 系統病毒的 3 種方法

使用 Microsoft Defender 掃描 Windows 10 系統病毒的 3 種方法

在本文中,Quantrimang 將指導您如何使用 Microsoft Defender 掃描整個 Windows 10 系統中的病毒。

如何重新啟動 Chromebook

如何重新啟動 Chromebook

每一個有作業系統的電子設備在長時間使用後都需要重新啟動。

如何查詢自己的身分是否被盜用?

如何查詢自己的身分是否被盜用?

經過多年日益複雜的駭客攻擊、資料外洩以及在訴訟和罰款上花費的巨額資金,您可能會認為公司正在非常努力地保護您的個人資訊。