Decodifica del file Dharma ransomware [chiuso]

1

Uno dei miei clienti mi invia una foto che mostra che sono stati infettati da alcuni ransomware. Come ho analizzato ho scoperto che il ransomware è probabilmente Dharma ransomware, figlio di Crysis. così ho provato a decifrare i file con Kaspersky e gli strumenti avast ma non sono riuscito. File rinominati come:

test1.txt.id-XXX.[[email protected]].java

Il nome del file reale era test1.text

. Ho bisogno di uno strumento per decrittografarli per una decrittazione con la chiave principale per questo?

    
posta Morteza Soltanabadiyan 06.12.2017 - 01:22
fonte

1 risposta

2

NoMoreRansom ( link qui ) ti aiuterà con l'identificazione di ransomware e le relative fasi di decrittazione. Ecco tutti i relativi strumenti di decrittografia: link

Se sei sicuro che sia il Dharma ransomware allora hanno i passaggi per la decifrazione elencati qui per quella particolare infezione: link

    
risposta data 06.12.2017 - 02:00
fonte

Leggi altre domande sui tag