فهرست ابزارهای رمزگشایی باج افزار رایگان برای باز کردن قفل فایل ها

اگر به دنبال راهی برای رمزگشایی فایل های رمزگذاری شده توسط Ransomware هستید ، این لیست کامل از ابزارهای رمزگشایی و حذف Ransomware(Ransomware decrypt & removal tools) به شما کمک می کند تا قفل فایل های رمزگذاری شده یا قفل شده توسط باج افزار را در رایانه ویندوز(Windows) خود باز کنید . تهدیدهای باج افزار در حال افزایش هستند و هر روز در مورد آن می خوانیم - چه باج افزار WannaCrypt ،(Ransomware) چه Petya یا  Locky . به نظر می رسد که این دسته از بدافزارها اکنون مورد علاقه هستند زیرا بسیار سودآور هستند - فایل ها و داده های کاربران را قفل کنید و سپس برای باز کردن قفل آنها پول طلب کنید.

ابزارهای رمزگشایی باج افزار

در حالی که برخی از اقدامات اساسی برای جلوگیری از باج‌افزار(prevent ransomware) وجود دارد، از جمله استفاده از برخی نرم‌افزارهای رایگان ضد باج‌افزار(free anti-ransomware software) ، اما ممکن است در نهایت قربانی برخی باج‌افزارها شوید.

خوب، پس از حمله Ransomware(what does one do after a Ransomware attack) به رایانه ویندوزی خود چه می کند؟(Well, what does one do after a Ransomware attack on your Windows computer?)

آیا می توانید باج افزار را رمزگشایی کنید؟

اگر یک ابزار رمزگشایی باج‌افزار(Ransomware Decryption Tool) برای بدافزاری که فایل‌های شما را قفل کرده است در دسترس باشد، این احتمال وجود دارد که بتوانید فایل‌های خود را رمزگشایی و بازیابی کنید. اگر چنین ابزاری در دسترس نیست، بهترین گزینه استفاده از فایل های پشتیبان است. اگر تصمیم به پرداخت دارید، کلید خصوصی که به شما می دهند تقریباً همیشه کار می کند و به رمزگشایی فایل ها کمک می کند.

ابزارهای رمزگشایی باج افزار

اول از همه، باج افزاری را که رایانه شما را آلوده کرده است شناسایی کنید. برای این کار، می توانید از یک سرویس آنلاین رایگان به نام ID Ransomware استفاده کنید(ID Ransomware)

اگر می‌توانید باج‌افزار را شناسایی کنید، بررسی کنید که آیا ابزار رمزگشایی باج‌افزار برای نوع باج‌افزار شما موجود است یا خیر. در حال حاضر ابزارهای رمزگشای زیر موجود است.

You may go through the entire list or press Ctrl+F and search for a specific ransomware name.

قبل از استفاده از این ابزارها، از هر نرم افزار آنتی ویروس خوب یا ابزار حذف باج افزار برای حذف باج افزار استفاده کنید. فقط در این صورت باید از این ابزارهای رمزگشای فایل باج افزار استفاده کنید. با این حال، اگر فایل های رمزگذاری شده خود را به سیستم ایمن ایزوله دیگری منتقل کرده اید، مستقیماً از این ابزارها استفاده می کنید.

1] رمزگشا برای باج‌افزار HydraCrypt و UmbreCrypt : HydraCrypt و UmbreCrypt دو ​​نوع جدید باج‌افزار(Ransomware) از خانواده باج‌افزار CrypBoss(CrypBoss Ransomware) هستند. پس از موفقیت در نقض امنیت رایانه شخصی، HydraCrypt و UmbreCrypt می توانند رایانه شما را قفل کنند و دسترسی به فایل های خود را ممنوع کنند.

2] ابزار رمزگشایی CryptoLocker : این ابزار آنلاین رایگان Decryptlocker یا CryptoLocker Decryption از FireEye و Fox-IT برای رمزگشایی فایل های رمزگذاری شده Cryptolocker . به روز رسانی:(UPDATE:) به نظر می رسد سایت حذف شده است.

3] ابزار رمزگشایی باج افزار Petya و تولید کننده رمز عبور : باج افزار PETYA یکی از جدیدترین تهدیدات آنلاین برای کاربران رایانه شخصی است. این یک بدافزار است که MBR ( Master Boot Record ) رایانه شخصی شما را بازنویسی می کند و آن را غیر قابل بوت می کند و همچنین راه اندازی مجدد رایانه در حالت ایمن(Safe Mode) را ممنوع می کند.

4] ابزار رمزگشایی باج‌افزار Global III : این باج‌افزار به سیستم شما حمله می‌کند و سپس به کاربر نشان می‌دهد که چاره‌ای جز پرداخت مبلغ باج ندارد. تمام پسوندهای فایل رمزگذاری شده شما به EXE. تغییر یافته و به کدهای مخرب آلوده می شوند.

5] قفل(Unlock) فایل های قفل شده توسط باج افزار Decrypt Protect را با استفاده از (Decrypt Protect)این ابزار(this tool) Emsisoft باز کنید.

6] Emsisoft چندین ابزار رمزگشا را برای باج افزار منتشر کرده است. این فهرست در حال حاضر شامل ابزارهای رمزگشایی باج افزار برای موارد زیر است:

Autolocky ، Aurora ، Nemucod ، Dmalocker2 ، Hydracrypt ، Umbrecrypt ، Dmalocker ، Crypboss ، Gomasom ، Lechiffre ، KeyBTC ، Radamant(KeyBTC) ، Cryptinfinite(Radamant) ، PClock(CryptInfinite) ، CryptodeFense(PClock) ، Harasom(CryptoDefense) ، Xorist(Harasom) ، 777 ، Badblock(Xorist) ، Dapocalypse(BadBlock) ، Apocalypsevm ، Stampado(DApocalypse) ، Fabiansomware(Stampado) ، فیلادلفیا (Fabiansomware)،(Philadelphia)FenixLocker , Al-(Al-Namrood) Namrood , Globe , OzozaLocker , Globe2 , NMoreira یا XRatTeam(PewCrypt) یا XPan(BigBobRoss) , OpenToYou یا OpenToDecrypt , GlobeImposter , MRCR , Globe3 , Marlboro , OpenToYou , BigToYou(CryptON) , CryptON(Damage) , CryptON(Cry9) , CryptOYou(Cry128) , CryptON(Amnesia) , CryptON(Amnesia2) , 1 (NemucodAES)کریپتوپوکمون ،باج‌افزار (Zorab)ZQ ، MegaLocker ، JSWorm 2.0(JSWorm 2.0) ، GetCrypt ، Ims00rry ، ZeroFks ، JSWorm (TurkStatik)4.0(JSWorm 4.0) ، WannaCryFake ، Avest ، Muhstik ، HildaCrypt ، STOP Djvu(STOP Djvu) ، Stop (Stop Puma)Puma(RedRum) ، JavackerLoptRed(Paradise) ، جاوا ، جاوا(ChernoLocker) ، جاوا(KokoKrypt) ، جی‌اوکری(Jigsaw) ، پارادیس (JavaLocker)_(Ransomwared) _ _ ،SpartCrypt ، CheckMail7(Crypt32) ، Crypt32(CheckMail7) ، Cyborg ، Ziggy ، Avaddon ، SynAck ، Ragnatok .

می توانید همه آنها را به صورت رایگان در وب سایت رسمی(official website) آنها همراه با راهنمای استفاده دقیق دریافت کنید.

7] سیسکو(Cisco) همچنین یک ابزار رمزگشایی(Decryption Tool) رایگان برای قربانیان باج افزار TeslaCrypt(TeslaCrypt Ransomware Victims) ارائه می دهد . این ابزار رمزگشایی TeslaCrypt(TeslaCrypt Decryption Tool) یک ابزار خط فرمان منبع باز برای رمزگشایی فایل‌های رمزگذاری‌شده باج‌افزار TeslaCrypt است تا فایل‌های کاربران را بتوان به حالت اولیه خود بازگرداند. بیشتر در مورد آن را اینجا بخوانید(here) .

8] Cisco Talos ابزار رمزگشایی باج‌افزار PyLocky را منتشر کرده است. این رمزگشا برای رمزگشایی فایل‌های قربانیانی است که تحت تأثیر باج‌افزار PyLocky قرار گرفته‌اند .

9] TeslaCrack در GitHub در دسترس است. این به شما کمک می کند فایل هایی را که با آخرین نسخه باج افزار TeslaCrypt رمزگذاری شده اند رمزگشایی کنید.(TeslaCrypt)

10] Trend Micro AntiRansomware Tool به شما کمک می کند با حذف باج افزار در رایانه های آلوده، مالکیت رایانه خود را پس بگیرید. برای استفاده از این ابزار، Safe Mode with Networking را وارد کنید . نرم افزار (Download)Anti-Ransomware را دانلود کرده و در دسکتاپ خود ذخیره کنید. بعد روی آن دوبار کلیک کنید تا نصب شود. پس از نصب، کامپیوتر خود را مجددا راه اندازی کنید و به حالت عادی بروید که در آن صفحه توسط باج افزار قفل شده است. اکنون نرم افزار Anti-Ransomware  را با فشار دادن کلیدهای زیر فعال کنید: Left CTRL+ALT+T+I . Scan ، Clean و سپس Reboot را اجرا کنیدکامپیوتر شما. این ابزار در موارد عفونت باج افزار ICE مفید است.(ICE Ransomware)

11] Trend Micro Ransomware Screen Unlocker Tool به شما امکان دسترسی به رایانه مسدود شده باج افزار را می دهد.

12] Trend Micro Ransomware File Decryptor ابزار رمزگشایی فایل‌های رمزگذاری‌شده توسط خانواده‌های باج‌افزار(Ransomware) خاص مانند CryptXXX ، Crysis ، DemoTool ، DXXD ، TeslaCrypt ، SNSLocker ، AutoLocky ، BadBlock ، 777 ، XORIST Teamxrat/XpanBATXPAN(XORBAT) ، XORIST(CERBER) / BATCOMPER(Stampado) ، Crypt(Nemucod) . , Chimera , LECHIFFRE , MirCop , Jigsaw , Globe/Purge، V2:، V3:، و غیره

13] HitmanPro.Kickstart یک ابزار حذف باج‌افزار(Ransomware Removal Tool) رایگان است که به شما کمک می‌کند کامپیوتری را که باج گرفته شده را نجات دهید. این به شما امکان می دهد رایانه خود را از یک درایو فلش USB(USB) برای حذف بدافزارهایی که رایانه شما را باج گرفته یا قفل کرده اند و به شما اجازه دسترسی به آن را نمی دهند، راه اندازی کنید.

14] Shade Ransomware Decryption Tool به رمزگشایی فایل‌های با پسوندهای زیر کمک می‌کند: xtbl.، .ytbl ، .breaking_bad ، .heisenberg . برو از McAfee Intel بگیر(McAfee Intel) .

15] McAfee Ransomware Recover ابزار و پلتفرمی است که نه تنها فایل‌های کاربر، برنامه‌ها، پایگاه‌های داده و سایر فایل‌های رمزگذاری شده را باز می‌کند، بلکه برای جامعه امنیتی نیز در دسترس است.

16] AVG همچنین ابزارهای رمزگشایی باج‌افزار را برای باج‌افزار زیر منتشر کرده است:

Apocalypse, Bart ransomware, BadBlock, Crypt888, Legion, SZFLocker, TeslaCrypt.

برو همشونو اینجا(here) بیار

17] Check Point ابزار رمزگشایی باج افزار Cerber(Cerber Ransomware Decryption Tool) را منتشر کرده است . این یک ابزار آنلاین است که در آن باید یک فایل را آپلود کنید. به روز رسانی: این ابزار رمزگشایی باج افزار Cerber بی اثر شده است . Merry X-Mas Decryptor از CheckPoint(from CheckPoint) می تواند فایل های رمزگذاری شده توسط باج افزار Merry X-Mas را رمزگشایی کند. (Merry X-Mas)ابزار رمزگشای BarRax(BarRax) برای رمزگشایی فایل های رمزگذاری شده توسط BarRax طراحی شده است. در CheckPoint موجود(Available) است.

18] کلیدهای رمزگشایی باج افزار NoobCrypt(NoobCrypt) در توییتر(Twitter) پست شده است . اگر رایانه شما آلوده شد از این کلیدهای باز کردن قفل ZdZ8EcvP95ki6NWR2j یا lsakhBVLIKAHg استفاده کنید.(lsakhBVLIKAHg)

19] Bitdefender ابزارهای رمزگشایی باج افزار زیر را منتشر کرده است: Bart Ransomware Decryptor | Linux.Encoder.3 | ابزار رمزگشایی باج افزار Darkside | Linux.Encoder.1 | BTCWare | رمزگشای GandCrab | رمزگشای آنابل(Annabelle Decryptor)

20] ابزار رمزگشایی CoinVault فایل های رمزگذاری شده توسط (CoinVault)Coinvault و Bitcryptor را رمزگشایی می کند. ابزار ChimeraDecryptor(ChimeraDecryptor) برای رمزگشایی فایل های رمزگذاری شده توسط Chimera طراحی شده است. همه آنها را از NoMoreransome.org دریافت(NoMoreransome.org) کنید.

21] ابزار(Vindows Ransomware Decryption Tool) رمزگشایی باج افزار Vindows به رمزگشایی فایل های قفل شده توسط Vindows Locker کمک می کند . آن را از اینجا(here) دانلود کنید .

22] Decryptor(Download Decryptor) را از BleepingComputer برای رمزگشایی فایل های رمزگذاری شده باج افزار 8lock8 دانلود کنید.

23] رمزگشا برای فایل های رمزگذاری شده باج افزار Crypren(Crypren) در اینجا موجود (Decryptor)است(here) .

24] رمزگشا برای فایل های رمزگذاری شده باج افزار Crypt38(Crypt38) در اینجا موجود (Decryptor)است(here) .

25] رمزگشا برای CryptInfinite یا DecryptorMax در (Decryptor)اینجا(here) موجود است(DecryptorMax) .

26] برای CryptoHost ، می توانید از این مولد رمز عبور ایجاد شده توسط Michael Gillespie استفاده کنید. فایل در Dropbox میزبانی می شود.

27] رمزگشا(Decryptor) برای my-Little-Ransomware در Github موجود است .

28] CERT-PL یکی را برای CryptoMix Decryptor منتشر کرده است(CryptoMix Decryptor)

29] ابزار رمزگشای پاپ کورن(Popcorn Decryptor Tool) در اینجا موجود است.

30] Avast ابزارهای رمزگشایی را برای باج افزار زیر منتشر کرده است:

AES_NI, Alcatraz Locker, Apocalypse, AtomSilo & LockFile, Babuk, BadBlock, Bart, BigBobRoss, BTCWare, Crypt888, CryptoMix, CrySiS, EncrypTile, FindZip, Fonix, GandCrab, Globe, HiddenTear, Jigsaw, LambdaLocker, Legion, NoobCrypt, Stampado, SZFLocker, TeslaCrypt, Troldesh, Shade, XData.

همه آنها را از اینجا(here) دریافت کنید .

31] ESET Crysis Decryptor یک ابزار رمزگشایی رایگان برای قربانیان باج افزار Crysis است. (Crysis)آن را از Eset دانلود کنید . همچنین باج افزار دارما را حذف می کند. (Dharma)آنها همچنین یک رمزگشا(CryCryptor) برای باج افزار CryCryptor منتشر کرده اند که در (Decryptor)Github در دسترس است .

32] Kaspersky WindowsUnlocker می تواند مفید باشد اگر Ransomware دسترسی به رایانه شما را کاملاً مسدود کند یا حتی دسترسی به عملکردهای مهم را محدود کند، زیرا می تواند رجیستری آلوده به باج افزار را پاک کند.

33] RannohDecryptor از Kaspersky به رمزگشایی فایل‌های رمزگذاری شده توسط  باج‌افزار Rannoh(Rannoh) ، AutoIt ، Fury ، Crybola ، Cryakl ، CryptXXX ، CryptXXX نسخه 2 ، CryptXXX نسخه 3(CryptXXX) ، MarsJoke ،  Polyglot ، Dharma کمک می‌کند. آن را از اینجا(here) دانلود کنید .

34] Kaspersky چندین ابزار رمزگشای دیگر مانند Rector Decryptor ، Rakhni Decryptor ، Wildfire Decryptor ، Scraper Decryptor ، Shade Decryptor ، Scatter Decryptor ، Xoris Decryptor و غیره را منتشر کرده است - آنها را از اینجا(here) دریافت کنید . آنها فایل های رمزگذاری شده توسط Rakhni ، Agent.iih ، Aura ، Autoit ، Pletor ، Rotor ، Lamer ، Lortok ، Cryptokluchen ، Democry ، را رمزگشایی می کنند.بیتمن(Bitman) ، تسلا کریپت(TeslaCrypt) ، و سایر باج افزارها.

35] Kaspersky Ransomware Decryptor به طور خودکار همه فایل‌ها را برای قربانیان CoinVault و Bitcryptor رمزگشایی می‌کند. (Bitcryptor)آن را از اینجا(here) دریافت کنید . همچنین در مورد باج افزار Cryakl(Cryakl) کمک می کند .

ابزار رمزگشایی کسپرسکی

36] از صفحه وب Kaspersky NoRansom دیدن کنید تا دریابید که آیا آنها یک ابزار رمزگشایی برای باج افزار شما منتشر کرده اند یا خیر. در حال حاضر، این صفحه در دسترس بودن ابزار WildfireDecryptor ، ابزار ShadeDecryptor، RakhniDecryptor (ShadeDecryptor)،(RakhniDecryptor) ابزار RannohDecryptor و ابزار CoinVaultDecryptor را نشان می‌دهد . همچنین دستورالعمل های دستی و سایر منابع مفید در مورد باج افزار گنجانده شده است. اینتل مک آفی(Intel McAfee) همچنین یک رمزگشای Wildfire(Wildfire Decryptor) ساخته است.

RakhniDecryptor به رمزگشایی فایل های رمزگذاری شده توسط Dharma , Crysis , Chimera , Rakhni , Agent.iih , Aura , Autoit , Pletor , Rotor , Lamer , Lortok , Cryptokluchen , Democry , Bitman ( TeslaCrypt ) نسخه 3 و نسخه 3 کمک می کند.

37] Malwarebytes یک ابزار رمزگشای باج‌افزار Telecrypt(Telecrypt Ransomware Decrypter Tool) برای رمزگشایی فایل‌های آلوده به باج‌افزار Telecrypt منتشر(Telecrypt Ransomware) کرده است. آن را از اینجا(here) دانلود کنید .

38] Michael Gillespie ، محقق باج‌افزار، این ابزارهای رمزگشای باج‌افزار را منتشر کرده است:

Aurora Ransomware Decrypter, FilesLocker Ransomware Decrypter, InsaneCrypt Decryptor for desuCrypt Ransomware, GIBON Ransomware Decryptor, Striked Ransomware Decrypter, DCry Ransomware Decrypter, BitKangaroo Decrypter, BTCWare Ransomware Decrypter, Crypt38 Ransomware Decrypter, BitStak Ransomware Decrypter, Alpha Ransomware Decryptor, Unlock92 Ransomware Decrypter, Hidden Tear Ransomware Decrypter, Hidden Tear Brute Forcer Ransomware decryptor, PowerWare Locky Ransomware Decrypter, GhostCrypt Ransomware Decrypter, MicroCopy Ransomware Decryptor, Jigsaw Ransomware Decrypter, STOP Decrypter.

به علاوه او ابزارهای مفید زیر را نیز منتشر کرده است:

  1. StupidDecryptor فایل های رمزگذاری شده توسط قفل های صفحه نمایش مختلف را رمزگشایی می کند که رمزگشایی آنها نسبتاً آسان است
  2. RansomNoteCleaner می تواند برای اسکن رایانه قربانی باج افزار برای یافتن یادداشت های باج مانده و حذف آنها استفاده شود.
  3. CryptoSearch رایانه شما را از فایل‌های رمزگذاری شده پاک می‌کند و یادداشت‌ها را از یک عفونت باج‌افزار باج می‌دهد.

39] کلید اصلی برای باج افزار TeslaCrypt منتشر شد. Tesladecrypt از اینتل فایل های رمزگذاری شده (Intel)TeslaCrypt را با پسوندهای زیر رمزگشایی می کند: mp3. ، .micro ، .xxx و .ttt .

40] BTCWareDecrypter فایل های رمزگذاری شده توسط BTCWare Ransomware را رمزگشایی می کند . آن را از اینجا(here) دریافت کنید .

41] 360 Ransomware Decryption Tool می تواند فایل های قفل شده توسط بیش از 80 باج افزار از جمله GandCrab ، Petya ، Gryphon ، GoldenEye و WannaCry را رمزگشایی کند.

42] تحت شرایط مساعد، WannaKey و WanaKiwi ، دو ابزار رمزگشایی WannaCrypt می‌توانند با بازیابی کلید رمزگذاری مورد استفاده توسط باج‌افزار، به رمزگشایی فایل‌های(WannaCrypt) رمزگذاری شده WannaCrypt یا WannaCry Ransomware کمک کنند.(WannaCry Ransomware)

43] ابزارهای رمزگشایی Crysis(Crysis Decrypting Tools) توسط Eset  و همچنین Avast توسعه داده شده است.

44] ابزار رمزگشای باج افزار از QuickHeal فایل های قفل شده توسط باج افزار زیر را رمزگشایی می کند.

Troldesh Ransomware [.xtbl], Crysis Ransomware [.CrySiS], Cryptxxx Ransomware [.crypt], Ninja Ransomware [@aol.com$.777], Apocalypse Ransomware [.encrypted], Nemucod Ransomware [.crypted], ODC Ransomware [.odcodc], LeChiffre Ransomware [.LeChiffre], Globe1 Ransomware [.hnyear], Globe2 Ransomware [.blt], Globe3 Ransomware [.decrypt2017], DeriaLock Ransomware [.deria], Opentoyou Ransomware [[email protected]], Globe3 Ransomware [.globe & .happydayzz], Troldesh Ransomware [.dharma], Troldesh Ransomware [.wallet], Troldesh Ransomware [.onion], Satan DBGer Ransomware [.dbger]. STOP Djvu Ransomware, GandCrab Ransomware.

آن را از اینجا(here) دانلود کنید .

45] Ransomware Removal & Response Kit یک ابزار نیست، بلکه مجموعه ای از راهنماها و منابع مختلف مربوط به مقابله با باج افزار است که می تواند کمک کننده باشد. دانلود با حجم 500 مگابایت است. اطلاعات بیشتر در مورد آن را اینجا بخوانید(here) .

46] به طور کلی، Anvi Rescue Disk می تواند به کمک شما بیاید زیرا می تواند به شما در حذف و حذف Ransomware کمک کند .

رمزگشایی باج افزار چقدر طول می کشد؟

این به در دسترس بودن ابزار رمزگشایی Ransomware(Ransomware Decryption Tool) بستگی دارد . ممکن است از چند روز تا چند هفته متغیر باشد. اگر تصمیم به پرداخت دارید، کلید خصوصی که به شما می دهند تقریباً همیشه کار می کند و به رمزگشایی فایل ها کمک می کند.

All the best!

اگر ابزار رمزگشای باج‌افزار رایگان دیگری برای اضافه کردن دارید، لطفاً این کار را در بخش نظرات، پیوند به صفحه اصلی یا صفحه دانلود رسمی آن‌ها انجام دهید.

این پست کمی بیشتر در مورد حملات Ransomware و سایر سوالات متداول(Ransomware Attacks & other FAQ) صحبت می کند.(This post talks a little more about Ransomware Attacks & other FAQ.)



About the author

من یک مهندس نرم افزار با تجربه در Xbox Explorer، Microsoft Excel و Windows 8.1 Explorer هستم. در اوقات فراغت دوست دارم بازی های ویدیویی انجام دهم و تلویزیون تماشا کنم. من از دانشگاه یوتا مدرک دارم و در حال حاضر به عنوان مهندس نرم افزار برای یک شرکت بین المللی کار می کنم.



Related posts