Gratis tools voor het decoderen van ransomware

Getroffen door ransomware? Betaal geen losgeld!

Met onze gratis tools voor het decoderen van ransomware kunt u bestanden decoderen die zijn gecodeerd door de volgende typen ransomware. Klik op een naam om de symptomen van een infectie weer te geven en onze gratis fix te gebruiken.


Wilt u toekomstige infecties van ransomware voorkomen?

Download een GRATIS proefversie van AVG Antivirus Protection PRO of AVG Internet Security Business Edition.

 

Apocalypse

Apocalypse is een type ransomware dat voor het eerst is aangetroffen in juni 2016. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

Apocalypse voegt .encrypted, .FuckYourData, .locked of .SecureCrypted toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.locked).

   

Losgeldbericht:

Als u een bestand opent met de extensie .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt of .Where_my_files.txt (bijvoorbeeld Scriptie.doc.How_To_Decrypt.txt), wordt er een variant van dit bericht weergegeven:

Screenshot ransomware Apocalypse

BadBlock

BadBlock is een type ransomware dat voor het eerst is aangetroffen in mei 2016. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

BadBlock wijzigt de namen van uw bestanden niet.

   

Losgeldbericht:

Na het coderen van uw bestanden geeft BadBlock een van deze berichten weer (via een bestand genaamd Help Decrypt.html):

Screenshot ransomware BadBlock
Screenshot ransomware BadBlock

Als BadBlock uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor BadBlock downloadenvoor 32-bits Windows

Bart

Bart is een vorm van ransomware die voor het eerst eind juni 2016 is aangetroffen. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

Bart voegt .bart.zip toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.docx.bart.zip). Dit zijn gecodeerde ZIP-archieven die de oorspronkelijke bestande bevatten.

Losgeldbericht:

Nadat uw bestanden zijn gecodeerd, verandert Bart de achtergrond van uw bureaublad in een afbeelding zoals hieronder. De tekst op deze afbeelding kan ook worden gebruikt om vast te stellen dat het om Bart gaat en wordt op het bureaublad opgeslagen in bestanden met de naam recover.bmp en recover.txt.

Scherm van ransomware Bart

Als Bart uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor Bart downloaden

Verklaring: We bedanken Peter Conrad, auteur van PkCrack, die ons toestemming heeft gegeven om zijn bibliotheek te gebruiken in onze decodeertool voor Bart.

Crypt888

Crypt888 (ook bekend onder de naam Mircop) is een type ransomware dat voor het eerst is aangetroffen in juni 2016. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

Crypt888 voegt Lock. toe aan het begin van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Lock.Scriptie.doc).

   

Losgeldbericht:

Na het coderen van uw bestanden verandert Crypt888 de achtergrond van uw bureaublad:

Screenshot ransomware Crypt888

Als Crypt888 uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor Crypt888 downloaden

Belangrijk: Omdat de code van Crypt888 slecht geschreven is, kunt u uw bestanden mogelijk niet volledig herstellen.

Legion

Legion is een type ransomware dat voor het eerst is aangetroffen in juni 2016. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

Legion voegt een variant van ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion of .$centurion_legion@aol.com$.cbf toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc._23-06-2016-20-27-23_$f_tactics@aol.com$.legion).

Losgeldbericht:

Na het coderen van uw bestanden verandert Legion de achtergrond van uw bureaublad en geeft het een pop-upmelding weer:

Screenshot ransomware Legion

Als Legion uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor Legion downloaden

SZFLocker

SZFLocker is een type ransomware dat voor het eerst is aangetroffen in mei 2016. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

SZFLocker voegt .szf toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.szf).

   

Losgeldbericht:

Wanneer u probeert een gecodeerd bestand te openen, geeft SZFLocker het volgende bericht weer (in het Pools):

Screenshot ransomware SZFLocker

Als SZFLocker uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor SZFLocker downloaden

TeslaCrypt

TeslaCrypt is een type ransomware dat voor het eerst is aangetroffen in februari 2015. Dit zijn de symptomen van de infectie:

Wijzigingen in bestandsnamen:

De nieuwste versie van TeslaCrypt wijzigt de namen van uw bestanden niet.

   

Losgeldbericht:

Na het coderen van uw bestanden geeft TeslaCrypt een variant van het volgende bericht weer:

Screenshot ransomware TeslaCrypt

Als TeslaCrypt uw bestanden heeft gecodeerd, klikt u hier om onze gratis fix te downloaden:

Fix voor TeslaCrypt downloaden
Verder naar inhoud Verder naar menu