วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

InsaneCryptหรือ Everbe 1.0 ransomware เป็นตระกูลแรนซัมแวร์ที่สร้างจากโครงการโอเพ่นซอร์ส แรนซัมแวร์ตระกูลนี้แพร่กระจายผ่านสแปมและการแฮ็กเข้าสู่ บริการ เดสก์ท็อประยะไกลแต่ขณะนี้ยังไม่ได้รับการยืนยัน

ข่าวดีก็คือคุณสามารถถอดรหัสตัวแปรต่างๆ ของแรนซัมแวร์ตระกูลนี้ได้ฟรีโดยใช้ตัวถอดรหัสที่สร้างโดย Michael Gillespie และ Maxime Meignan หากต้องการใช้ตัวถอดรหัส เหยื่อจำเป็นต้องมีไฟล์ที่เข้ารหัสและไฟล์เดียวกันในเวอร์ชันที่ไม่ได้เข้ารหัสเท่านั้น ซึ่งมักจะสามารถทำได้ผ่านเทมเพลตที่ Windows เตรียมไว้ให้

คุณสามารถถอดรหัสตัวแปรที่มีส่วนขยายต่อไปนี้ได้ด้วยเครื่องมือนี้

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano

น่าเสียดายที่ตัวถอดรหัสนี้จะไม่ถอดรหัสตัวแปรต่างๆ ของตระกูลแรนซัมแวร์ Everbe 2.0 เนื่องจากการเข้ารหัสของเวอร์ชันนั้นไม่มีจุดอ่อนให้ใช้ประโยชน์

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt และ Everbe 1.0

สามารถระบุการติดแรนซัมแวร์ InsaneCrypt หรือ Everbe 1.0 ได้โดยการตรวจสอบเพื่อดูว่าไฟล์ได้รับการเข้ารหัสและเปลี่ยนชื่อเป็น .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, . pain, .volcano หรือ .embrace หรือไม่

หากต้องการถอดรหัสไฟล์ที่เข้ารหัสโดยแรนซัมแวร์ Everbe ให้ดาวน์โหลดเครื่องมือ InsaneCrypt Decryptorที่นี่ ก่อน

เมื่อดาวน์โหลดแล้ว เพียงดับเบิลคลิกที่ไฟล์ปฏิบัติการเพื่อเริ่มถอดรหัส จากนั้นคุณจะได้รับการต้อนรับด้วยหน้าจอหลัก

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

ในการถอดรหัส จำเป็นต้องนำเข้าไฟล์ที่เข้ารหัสและเวอร์ชันเดิมที่ไม่ได้เข้ารหัส ขั้นแรก คลิกที่ เมนู การตั้งค่าและเลือกBruteforcerนี่จะเป็นการเปิดหน้าจอที่ผู้ใช้สามารถเลือกทั้งไฟล์ที่เข้ารหัสและเวอร์ชันที่ไม่ได้เข้ารหัสดังที่แสดงด้านล่าง

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

หลังจากเลือกทั้งสองไฟล์แล้ว ให้คลิก ปุ่ม เริ่มเพื่อเริ่มถอดรหัส กระบวนการนี้อาจใช้เวลาสักครู่ ดังนั้นโปรดอดใจรอ

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

เมื่อเสร็จแล้ว เครื่องมือถอดรหัสจะระบุว่าพบคีย์ถอดรหัสแล้ว ตอนนี้คลิก ปุ่ม X เพื่อปิด หน้าต่างBruteForcerและคีย์จะถูกโหลดลงในเครื่องมือถอดรหัสดังที่แสดงด้านล่าง

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

ตอนนี้ จำเป็นต้องเลือกโฟลเดอร์สำหรับการถอดรหัส หากคุณต้องการถอดรหัสทั้งไดรฟ์ เพียงเลือกอักษรระบุไดรฟ์ ตัวอย่างเช่น ในภาพด้านล่าง ผู้เขียนได้เลือกไดรฟ์C:\

เมื่อพร้อมแล้ว ให้คลิก ปุ่ม ถอดรหัสเพื่อเริ่มถอดรหัสไฟล์ที่เข้ารหัสโดย Everbe ransomware หลังจากคลิกปุ่มถอดรหัสโปรแกรมจะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดและแสดงสถานะการถอดรหัสในหน้าต่าง

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

เมื่อเสร็จแล้ว เครื่องมือถอดรหัสจะแสดงข้อมูลสรุปจำนวนไฟล์ที่ถอดรหัส หากไฟล์บางไฟล์ถูกข้าม อาจเกิดจากการอนุญาตในไฟล์เหล่านั้น

วิธีถอดรหัสแรนซัมแวร์ InsaneCrypt (Everbe 1.0)

แม้ว่าไฟล์จะถูกถอดรหัสแล้ว แต่ไฟล์ที่เข้ารหัสดั้งเดิมจะยังคงอยู่ในคอมพิวเตอร์ เมื่อคุณยืนยันว่าไฟล์ของคุณได้รับการถอดรหัสอย่างถูกต้องแล้ว คุณสามารถใช้CryptoSearchเพื่อย้ายไฟล์ทั้งหมดที่เข้ารหัสโดยแรนซัมแวร์ไปยังโฟลเดอร์เพื่อให้สามารถลบหรือเก็บถาวรได้

ตอนนี้คุณสามารถปิดเครื่องมือถอดรหัสและใช้คอมพิวเตอร์ของคุณได้ตามปกติ หากคุณต้องการความช่วยเหลือในการใช้ตัวถอดรหัสนี้ โปรดแสดงความคิดเห็นในส่วนความเห็นด้านล่าง!

ขอให้โชคดี!

ดูเพิ่มเติม:


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป