关闭

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 会员商城 | 360手机官网 | 社区客户端

推荐论坛版块用户节2019活动众测会员商城积分商城
本帖最后由 AntiRansomwareL 于 2019-6-25 11:15 编辑
0x00 前言
        2019年6月18日,解密大师更新了对GandCrab全家族(包括GandCrab5.2)的解密模块,鉴于很多同学还是不太懂解密大师的使用方法,所以这篇文章就来简单的介绍一下它的使用方法以及解密过程。

0x01 电脑是否中勒索病毒的判断
        以GandCrabV5.2为例,当电脑被勒索病毒作者入侵后,电脑中的文件将会有明显的文件名变化,以及会生成一个明显的标记或说明文档告诉受害者联系方式以及付款赎金的方式,例如GandCrab将会在文件末尾添加随机的字符作为后缀,以及生成一个 {后缀名}-MANUAL.txt {后缀名}-DECRYPT.txt 的勒索说明文档,并且替换了桌面壁纸。

360社区

360社区



0x02 解密大师的安装
       首先,需要安装360安全卫士,安装后,点击功能栏的“功能大全”,在全部工具选项中,点击“数据安全”后,点击“360解密大师”即可,等待数秒更新模块后,将会弹出解密大师窗口。

360社区

360社区

360社区

360社区




0x03 解密大师的使用
       界面弹出后,点击立即扫描,选中要扫描的文件夹,遇到可解密的文件,解密大师将会自动进行解密,并在保留原被加密文件的基础上,将解密成功的文件备份到新的路径中。例如图中所示,解密成功后,文件将被保存在”C:\360DecodeFiles”文件夹中。

360社区

360社区

新品首发|360扫地机器人X90领劵立减800元

共 14 个关于GandCrab V5.2 *-DECRYPT.txt *-MANUAL.txt 解密恢复还原方法的回复 最后回复于 2019-10-8 16:52

评论

直达楼层

360工作人员-驱动哥 产品答疑师 发表于 2019-7-1 15:03 | 显示全部楼层 | 私信
360fans_TDYvuf 回复360fans224961151:我也是makkonahi 怎么办 
2019-8-22 10:10回复
360fans_9gzyVN 后缀 Artemis666 的怎么也解不了 
2019-8-13 12:12回复
360fans224961151 回复360fans_SdIMBT:我也是makkonahi 怎么办 
2019-8-4 10:31回复
360fans_SdIMBT 驱动大神,我中了后缀为makkonahi的勒索,求救 
2019-7-22 10:26回复
360fans_Mby4yL LV2.下士 发表于 2019-7-3 22:21 | 显示全部楼层 | 私信
国产软件加油!!!
360fans_mXMKok LV1.上等兵 发表于 2019-7-5 00:25 | 显示全部楼层 | 私信
真的能解了吗?我3月份中的
AntiRansomwareL 试一下啊,朋友 
2019-7-8 17:01回复
750811fj LV1.上等兵 发表于 2019-7-5 12:57 | 显示全部楼层 | 私信
360没法解我这种。我昨天中的。。。。。.help989后缀名
360fans119712503 同样help989 
2019-9-2 17:01回复
AntiRansomwareL 没见过这种,我找找sample 
2019-7-8 17:01回复
陈利的 LV2.下士 发表于 2019-7-19 16:04 | 显示全部楼层 | 私信

360社区

360社区


请各路大神能否帮忙下,昨天中的
AntiRansomwareL 回复陈利的:找一下temp000000.txt,或者用误删除工具恢复一下这个文件,恢复出来就能解密了 
2019-7-19 18:55回复
陈利的 回复AntiRansomwareL:YOUR_LAST_CHANCE这种后缀的,谢谢 
2019-7-19 16:55回复
AntiRansomwareL 什么后缀的? 
2019-7-19 16:31回复
360fans_PtoMkm LV2.下士 发表于 2019-7-19 23:01 | 显示全部楼层 | 私信
今天电脑中招了 后缀名是 .madex   一些重要的文档 照片和影视素材都被加密了~  用360也没解密出来
求大神指点一下
帅气王子1688 LV6.中尉 发表于 2019-7-21 08:25 | 显示全部楼层 | 私信
nice
360fans_ic04sL LV1.上等兵 发表于 2019-7-29 15:50 | 显示全部楼层 | 私信
T.T中毒勒索软件 文件被加密 后缀.access怎么解密
360fans_ic04sL LV1.上等兵 发表于 2019-7-29 15:50 | 显示全部楼层 | 私信
本帖最后由 360fans_ic04sL 于 2019-7-29 17:22 编辑
T.T中毒勒索软件 文件被加密 后缀.access怎么解密

360社区

360社区

tang2521 我也中了这个,360解不了,只能解有源文件的。但,我都有源文件了,还解个毛,直接删了不完事了。 我昨晚发了个贴,还没审核通过 
2019-7-30 13:14回复
360fans_ic04sL 还有我可以提供疑似解密密码的文件 
2019-7-29 16:14回复
360fans_gWsF4N LV1.上等兵 发表于 2019-8-20 15:03 | 显示全部楼层 | 私信
后缀.vesrato的怎么解
Potato https://bbs.360.cn/thread-15779713-1-1.html 
2019-9-11 15:13回复
360fans_q1IjZw LV1.上等兵 发表于 2019-8-28 19:31 | 显示全部楼层 | 私信

360社区

360社区

360社区

360社区

360社区

360社区

之前可以搜索到,暂停之后无法在解密了
Potato 勒索提示信息放到里面啊就可以了 
2019-9-11 15:13回复
头像被屏蔽
360fans_2NAwBo 禁止访问 发表于 2019-8-29 16:03 | 显示全部楼层 | 私信
失败。。。。。。。。。。
Potato 将勒索提示信息放进去 
2019-9-11 15:13回复
360fans_jmdiBH LV1.上等兵 发表于 2019-9-26 15:27 | 显示全部楼层 | 私信
后缀NEMTY_3C80TLg_,大师识别不出
AntiRansomwareL 您留一下联系方式,我们联系您,或加qq群 102691619 
2019-9-27 11:15回复
whuixiang72855 LV2.下士 发表于 2019-10-8 16:52 | 显示全部楼层 | 私信
bu neng jie mi
您需要登录后才可以回帖 登录 | 注册

本版积分规则

AntiRansomwareL LV4.上士

粉丝:2 关注:0 积分:408

精华:2 金币:116 经验:281

最后登录时间:2019-10-18

360会员商城青铜会员

私信 加好友

最新活动

用户代言人活动

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

        关注360粉丝团,回复:抽奖,每周抽一个锦鲤大奖,等啥呢?扫它!!!

        快速回复 返回顶部 返回列表