вторник, 29 ноября 2016 г.

NMoreira Decryptor

NMoreira Decryptor 

Инструкция по использованию


Скачайте и сохраните загруженный файл на рабочем столе или в папке "Загрузки" (по умолчанию в браузерах). 

Используйте этот декриптор, только если ваши файлы были зашифрованы и переименованы шифровальщиком NMoreira (Fake Maktub) Ransomware, при котором на конец зашифрованного и переименованного файла добавляются дополнительные расширения .maktub (португальская версия) или .__AiraCropEncrypted! (английская версия, описанная как AiraCrop Ransomware) или .one (версия описанная как One Ransomware). 

Для начала дешифровки нужно убедиться в том, что из системы уже удалены исполняемый и вспомогательные файлы шифровальщика-вымогателя, иначе процесс шифрования будет продолжен. 

Чтобы мне не повторяться, а вам продолжить, я рекомендую сначала ознакомиться с "Общими рекомендациями" и не сделать себе ещё хуже, чем уже есть. Пункты 1-й и 2-й прочтите в первую очередь. К 3-му можно вернуться и после дешифрования. 

Из-за сложности используемой вымогателями схемы шифрования, дешифрование файлов может занять очень много времени. Данный декриптор проверяет правильность расшифровки. Этот процесс может быть подвержен ошибкам и может работать некорректно. Если декриптор не узнает формат файла, то не сможет расшифровать его корректно. На данный момент декриптор поддерживает более 3000 различных бинарных форматов файлов. Текстовые форматы, которые не имеют уникальный идентификатор в первых 16 байтах файла, не будут распознаны.

Для использования декриптора потребуется файл-пара, состоящая из зашифрованного файла и его незашифрованной оригинальной версии. Выберите оба файла и перетащите их на файл декриптора. Если имена файлов представлены в зашифрованном виде, то просмотрите размер файла, чтобы определить правильный файл. Зашифрованный и исходный файл будут иметь тот же размер для файлов в пределах от 64 Кбайт и 100 Мб.

Желательно сначала попробовать дешифровать небольшое количество файлов, чтобы убедиться в корректной работе инструмента дешифровки. 

Процесс перетаска файлов на утилиту дешифровки


После перетаска файлов утилита запустится в работу и на запрос UAC (контроля учётных записей) нажмите кнопку "Да" для продолжения ее работы. Декриптор попытается получить ключ дешифрования. Когда ключ будет найден, он будет отображен в новом окне.

Есть вероятность того, что ключ определён неправильно. Потому желательно сначала провести дешифровку нескольких файлов, чтобы узнать правилен ли полученный ключ. И лишь потом, при их успешной дешифровке, использовать его для дешифровки остальных файлов.


При нажатии кнопки "OK" вам нужно будет ознакомиться и согласиться с лицензионным соглашением. Для продолжения нажмите кнопку OK. Вы увидите главный экран NMoreira Decrypter, такой, как показано ниже.
По умолчанию программа сама определит локальные диски, чтобы найти и дешифровать зашифрованные файлы. При согласии и отсутствии других мест с зашифрованными файлами нажмите кнопку "Decrypt", чтобы запустить процесс дешифровки. Иначе, нажмите кнопку "Add file(s)", чтобы добавить файл(ы). 


 Если вы хотите, чтобы декриптор после дешифровки производил удаление зашифрованных файлов, то снимите галочку с опции "Keep encrypted files", которая находится во вкладке "Options". Это может быть даже необходимо, если место на жёстком диске ограничено.
Результаты дешифровки абсолютно прозрачны. Вы можете видеть их в окне вкладки "Results" вплоть до окончания дешифровки с надписью Finished!

По окончания процесса дешифровки все файлы, зашифрованные этим шифровальщиком, будут дешифрованы. 

Если вам требуется отчёт для ваших личных записей, вы можете сохранить его, нажав кнопку "Save log" или нажав на кнопку "Copy log to clipboard" скопировать его прямо в буфер обмена, чтобы вставить его в email или в сообщение на форуме, где вам оказывали помощь (если это требуется). 

После дешифрования не забудьте про "Общие рекомендации", 3-й пункт. 


Удачной дешифровки! 

ЕСЛИ НЕ ПОМОГАЕТ...
Если декриптор не может дешифровать файлы, значит они зашифрованы новой версией шифровальщика. Рекомендую вам лично связаться с разработчиком, отправить ему собранные образцы вредоносных файлов и несколько зашифрованных (документы Word и изображения в форматах JPG и PNG). 

© Amigo-A (Andrew Ivanov): All blog articles.