为方便您阅读,本文已使用第三方提供的机器翻译软件进行翻译,并按“原样”发布。对于这些从英语翻译而来的内容的准确性、可靠性或完整性,我们不做任何明示或暗示的保证。由于翻译软件的限制,某些内容的翻译可能不准确。如需查看英语版本,请点击此处。
Kaspersky ShadeDecryptor 工具用于解密受 Trojan-Ransom.Win32.Shade 影响的文件
上次更新时间: 2024年12月11日
ID: 13059
您想预防感染吗?安装适用于 Windows 的卡巴斯基
Trojan-Ransom.Win32.Shade 恶意软件会加密您设备上的文件,使其无法使用。使用 Kaspersky ShadeDecryptor工具,您可以尝试解密具有以下扩展名的文件:
- xtbl
- breaking_bad
- ytbl
- heisenberg
- better_call_saul
- los_pollos
- da_vinci_code
- magic_software_syndicate
- windows10
- windows8
- no_more_ransom
- tyson
- crypted000007
- crypted000078
- dexter
- miami_california
- rsa3072
- decrypt_it
该工具在其数据库中搜索解密密钥。如果在数据库中找到密钥,则文件将被解密。如果密钥不在数据库中,该工具将向服务器发送请求以获取更多密钥。这需要互联网访问。
为了预防感染:
- 下载并安装新的卡巴斯基应用程序,以防止屏幕锁定和文件加密恶意软件。
- 按照有关如何保护您的电脑免受文件加密勒索软件攻击的建议进行操作。
在TechnoWiki 页面上了解更多有关卡巴斯基用于防御恶意软件(包括加密器)的技术。
如何使用 Kaspersky ShadeDecryptor 解密文件
- 下载ShadeDecryptor.zip档案并按照说明从中提取文件。
- 打开包含存档文件的文件夹。
- 运行ShadeDecryptor.exe文件。
- 仔细阅读许可协议,如果您同意所有条款,请单击 Accept。
- 单击 Change parameters。
- 在 Objects to scan 块中,选择要扫描的驱动器。要在扫描后删除加密文件,请选中 Additional options 部分中的 Delete crypted files after decryption 复选框。单击 OK。
- 单击 Start scan。
- 指定其中一个加密文件的路径。如果该工具无法检测到感染 ID,它将请求 readme.txt 文件的路径。
要查看有关扫描的信息,请单击 Details。
要查看之前执行的所有扫描的历史记录,请单击右上角的 Report。