Cách phục hồi file bị mã hóa bằng avast

Download Avast Ransomware Decryption Tools miễn phí - Gói công cụ giải mã ransomware để giúp bạn lấy lại tệp từ 20 bị mã hóa ransomware khác nhau

Tổng quan phần mềm Avast Ransomware Decryption Tools Giải mã Ransomware:

Avast Ransomware Decryption Tools là gói công cụ giải mã ransomware để giúp bạn lấy lại tệp từ 20 bị mã hóa ransomware khác nhau. Avast Ransomware Decryption Tools hỗ trợ giải mã AES_NI, Alcatraz Locker, Apocalypse, BadBlock, Bart, BTCWare, Crypt888, CryptoMix (Offline), CrySiS, EncrypTile, FindZip, Globe HiddenTear, Jigsaw, Legion NoobCrypt, Stampado, SZFLocker, TeslaCrypt, XData.

Cách phục hồi file bị mã hóa bằng avast

Các tính năng của Avast Ransomware Decryption Tools

  • Dễ dàng loại bỏ ransomware
  • Giải mã và khôi phục các tệp của bạn
  • Các biện pháp bảo vệ khỏi hơn 20 loại ransomware
  • Hỗ trợ nhiều loại File bị mã hóa khác nhau.

Sự bùng nổ của WannaCry, Ako và NotPetya cho thấy rằng phần mềm độc hại đang là mối đe dọa cực kì nguy hiểm trên toàn thế giới. Mối đe dọa này khiến các doanh nghiệp, thậm chí là các Cơ quan y tế quốc gia (Nation Health Service) có nguy cơ phải đóng cửa trên khắp thế giới.

Dự án No More Ransom (NMR) ra mắt vào năm 2016, ngày càng thu hút được nhiều đối tác và có thêm công cụ giải mã file bị khóa mới được bổ sung vào bộ sưu tập của mình, làm tăng sức mạnh cho chiến dịch chống lại Ransomware trên toàn cầu mà nó đã phát động.

Bắt đầu là một sáng kiến chung của Europol, Dutch National Police, Intel Security và Kaspersky Lab, No More Ransome kêu gọi sự hợp tác để chống lại Ransomware, giúp nạn nhân phục hồi dữ liệu bị virus mã hóa của mình mà không phải trả tiền chuộc cho hacker.

Trang web của dự án không chỉ hướng dẫn cho người dùng máy tính cách tự bảo vệ mình khỏi Ransomware mà còn cung cấp một bộ công cụ giải mã dữ liệu miễn phí.

Cách phục hồi file bị mã hóa bằng avast

Kể từ tháng 12/2016, hơn 10.000 nạn nhân trên khắp thế giới đã có thể giải mã các thiết bị, file bị mã hóa mà không tốn một xu nào, nhờ sử dụng công cụ giải mã miễn phí của dự án này. Thống kê cho thấy hầu hết khách truy cập trang web đến từ Nga, Hà Lan, Hoa Kỳ, Ý và Đức.

Nền tảng này hiện đã có trên 14 ngôn ngữ và chứa 40 công cụ giải mã miễn phí, được cung cấp bởi một loạt các tổ chức thành viên, giúp người dùng dễ dàng hơn khi giải mã những tập tin đã bị khóa bởi Ransomware.

Tính đến thời điểm 07/2020, NMR có hơn 30 tổ chức mới, bao gồm những tên tuổi hàng đầu trong lĩnh vực chống virus như Avast, Bitdefender, Kaspersky Lab, CERT Polska hay Eleven Paths (Telefonica Cyber Security Unit) hay thậm chí cả lực lượng thực thi pháp luật của Úc, Bỉ, Israel, Hàn Quốc, Nga hay Interpol. Điều này không chỉ nói lên sự tin cậy mà NMR đã tạo ra mà còn cho thấy rằng Ransomware đang trở thành vấn nạn an ninh mạng toàn cầu và cần sự hợp tác của nhiều tổ chức, cá nhân để cùng nhau chống lại chúng.

Đây là 15 công cụ giải mã dữ liệu bị mã hóa mới vừa được thêm vào NMR:

  • AVAST: Alcatraz Decryptor, Bart Decryptor, Crypt888 Decryptor, HiddenTear Decryptor, Noobcrypt Decryptor and Cryptomix Decryptor
  • Bitdefender: Bart Decryptor CERT Polska: Cryptomix/Cryptoshield decryptor
  • CheckPoint: Merry X-Mas Decryptor and BarRax Decryptor
  • Eleven Paths: Telefonica Cyber Security Unit: Popcorn Decryptor.
  • Emsisoft: Crypton Decryptor and Damage Decryptor.
  • Kaspersky Lab: Updates on Rakhni and Rannoh Decryptors.

Bên cạnh những ngôn ngữ sẵn có như Anh, Pháp, Nga, Hàn, Nhật… nhiều ngôn ngữ khác cũng sẽ sớm được thêm vào để hỗ trợ các nạn nhân trên toàn thế giới.

Làm thế nào để phục hồi dữ liệu bị virus mã hóa

Để giải mã file, bạn truy cập vào trang web: <https://www.nomoreransom.org/> tải lên mẫu file bị mã hóa để tìm xem con ransomware nào đã mã hóa file đó, rồi đến <https://www.nomoreransom.org/en/decryption-tools.html> để tải về công cụ giải mã tương tứng. Nếu biết chắc chắn file của mình bị mã hóa bởi con nào thì bạn có thể đến thẳng trang công cụ giải mã, tuy nhiên để đề phòng trường hợp con ransomware này chưa được nhận biết, bạn nên tải file lên trang chủa của NMR để đội ngũ của dự án nghiên cứu và tìm ra công cụ giải mã.

Hướng dẫn phục hồi dữ liệu gốc bị virus mã hóa (áp dụng được cho tất cả các biến thể của virus mã hóa dữ liệu):

Đối với các biến thể cũ của virus tống tiền trước đây, ta có thể giải mã dữ liệu theo hướng dẫn tại đây. Tuy nhiên, với biến thể mới là CTB-Locker, WannaCry, hay mới nhất là Petya thì hiện tại chưa có cách để giải mã dữ liệu, vì vậy, ta cần phục hồi file dữ liệu gốc đã bị virus xóa (hoặc ghi đè) theo 3 bước sau (từ dễ đến khó):

Lưu ý: hãy đảm bảo đã sao lưu toàn bộ dữ liệu, chúng tôi không chịu trách nhiệm bất cứ tổn thất nào khi bạn làm theo hướng dẫn trong bài viết này

Cách 1:

  • Mở "My Computer" tìm đến thư mục hoặc file tài liệu bị mã hóa, bấm chuột phải và chọn mục "Restore previous versions"

Cách phục hồi file bị mã hóa bằng avast
Phục hồi dữ liệu bằng tính năng Restore previous versions

  • Tại cửa sổ "Previous Versions" hiện ra các phiên bản đã sao lưu của dữ liệu, bạn hãy chọn ngày trước khi bị nhiễm virus và chọn "Restore" để phục hồi lại dữ liệu. Hãy cố gắng nhiều lần để tìm được phiên bản dữ liệu còn tốt chưa bị mã hóa (xem ảnh trên)
  • Bạn có thể xem danh sách các file đã bị virus mã hóa bằng cách vào "My Documents" và mở file "7kýtự.html" (với 7kýtự là 7 ký tự ngẫu nhiên vd: dxxfkvy.html)

Cách 2:

  • Tải về công cụ ShadowExplorer.exe tại đây
  • Cài đặt hoặc giải nén ShadowExplorer sau đó khởi chạy công cụ

Cách phục hồi file bị mã hóa bằng avast
Cửa sổ ShadowExplorer cho phép chọn ngày của dữ liệu cần phục hồi

  • Cửa sổ ShadowExplorer hiện ra, hãy chọn tên ổ đĩa chứa dữ liệu, sau đó chọn ngày cần phục hồi dữ liệu (xem hình trên)

Cách phục hồi file bị mã hóa bằng avast
Duyệt cây thư mục trên công cụ ShadowExplorer chọn dữ liệu cần phục hồi

  • Tiếp đó, duyệt cây thư mục và tìm đến thư mục chứa dữ liệu bị mã hóa (hoặc tìm đến file bị mã hóa) rồi bấm chuột phải vào chọn "Export" để phục hồi lại bản sao của ngày hôm đó (xem hình trên)
  • Bạn có thể xem danh sách các file đã bị virus mã hóa bằng cách vào "My Documents" và mở file "7kýtự.html" (với 7kýtự là 7 ký tự ngẫu nhiên vd: dxxfkvy.html)
  • Hãy cố gắng chọn nhiều phiên bản ngày phù hợp để tìm được bản sao dữ liệu được phục hồi tốt nhất

Cách 3:

  • Nếu đã thực hiện cả 2 cách trên nhưng đều thất bại, bạn hãy sử dụng phần mềm phục hồi dữ liệu chuyên nghiệp theo hướng dẫn tại đây

Dịch vụ Phục hồi dữ liệu, Cứu dữ liệu

Nếu dữ liệu vẫn không thể giải mã được, hãy tham khảo:

  • Nếu giải mã không thành công, bạn có thể tham khảo và sử dụng các công cụ giải mã dữ liệu bị mã hóa khác tại đây
  • Bạn cũng có thể tham khảo dịch vụ phục hồi dữ liệu chuyên nghiệp tại đây hoặc nhận hỗ trợ giải mã dữ liệu từ công đồng tại đây

Chúc các bạn thành công! Mọi thắc mắc các bạn Comment tại đây để được hỗ trợ

CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây