Verktøy for dekryptering av løsepengevirus

Har du fått løsepengevirus? Ikke betal løsepenger!

Vi har gratis verktøy for dekryptering av løsepengevirus, som kan hjelpe deg med å dekryptere filer kryptert av løsepengevirusene på listen nedenfor. Bare klikk på et navn for å se tegn på infeksjon og få en gratis fiks.


Vil du bidra til å forhindre fremtidige infeksjoner fra løsepengevirus?

Last ned en GRATIS prøveversjon av AVG Internet Security eller AVG Internet Security Business Edition. Lær mer om løsninger for bedriftssikkerhet.

Lær mer i avansert veiledning om løsepengevirus.

 

Apocalypse

Apocalypse er en form for løsepengevirus som ble oppdaget første gang i juni 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

Apocalypse legger til .encrypted, .FuckYourData, .locked, .Encryptedfile eller .SecureCrypted i slutten av filnavnet. (for eksempel Thesis.doc = Thesis.doc.locked)

Melding om løsepenger:

Åpner du en av filtypene .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt, .How_to_Recover_Data.txt eller .Where_my_files.txt (for eksempel Thesis.doc.How_To_Decrypt.txt), så vises en variant av denne meldingen:

Apocalypse ransomware screenshot

BadBlock

BadBlock er en form for løsepengevirus som ble oppdaget første gang i mai 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

BadBlock endrer ikke navn på filene dine.

Melding om løsepenger:

Etter å ha kryptert filene dine viser BadBlock en av disse meldingene (fra en fil som heter Help Decrypt.html):

BadBlock ransomware screenshot
BadBlock ransomware screenshot

Hvis BadBlock har kryptert filene dine, kan du klikke her for å laste ned en gratis fiks:

Last ned BadBlock-fiks for 32-biters Windows

Bart

Bart er en form for løsepengevirus som ble oppdaget første gang i slutten av juni 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

Bart legger til .bart.zip på slutten av filnavn (for eksempel: Thesis.doc = Thesis.doc.bart.zip). Dette er krypterte ZIP-arkiver som inneholder de opprinnelige filene.

Melding om løsepenger:

Etter å ha kryptert filene dine, endrer Bart bakgrunnen på skrivebordet til et bilde som ligner på det nedenfor. Teksten på dette bildet kan også brukes til å identifisere Bart, og den lagres på skrivebordet i filer med navnene recover.bmp og recover.txt.

Bart ransomware screen

Hvis Bart har kryptert filene dine kan du klikke her for å laste ned en gratis fiks:

Last ned Bart-fiks

Anerkjennelse: Vi vil gjerne få takke forfatteren av PkCrack, Peter Conrad, som har gitt oss tillatelse til å bruke biblioteket sitt i verktøyet vi har utviklet for dekryptering av Bart.

Crypt888

Crypt888 (også kjent som Mircop) er en form for løsepengevirus som ble oppdaget første gang i juni 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

Crypt888 legger til Lock. i begynnelsen av filnavn (for eksempel Thesis.doc = Lock.Thesis.doc).

Melding om løsepenger:

Etter å ha kryptert filene dine, endrer Crypt888 bakgrunnen på skrivebordet til en av disse:

Crypt888 ransomware screenshot
Crypt888 v2 ransomware screenshot
Crypt888 v4 ransomware screenshot
crypt888 v4 screenshot
Screenshot of Crypt888 ransomware

Hvis Crypt888 har kryptert filene dine kan du klikke her for å laste ned en gratis fiks:

Last ned Crypt888 Fix

Legion

Legion er en form for løsepengevirus som ble oppdaget første gang i juni 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

Legion legger til en variant av ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion eller .$centurion_legion@aol.com$.cbf på slutten av filnavnet (for eksempel Thesis.doc = Thesis.doc._23-06-2016-20-27-23_$f_tactics@aol.com$.legion).

Melding om løsepenger:

Etter å ha kryptert filene dine endrer Legion bakgrunnen på skrivebordet og viser en melding på skjermen:

Legion ransomware screenshot

Hvis Legion har kryptert filene dine kan du klikke her for å laste ned en gratis fiks:

Last ned Legion Fix

SZFLocker

SZFLocker er en form for løsepengevirus som ble oppdaget første gang i mai 2016. Her ser du tegnene på infeksjon:

Filnavnendringer:

SZFLocker legger til .szf i slutten av filnavnet (for eksempel Thesis.doc = Thesis.doc.szf).

Melding om løsepenger:

Når du prøver å åpne en kryptert fil viser SZFLocker følgende beskjed (på polsk):

SZFlocker ransomware screenshot

Hvis SZFLocker har kryptert filene dine kan du klikke her for å laste ned en gratis fiks:

Last ned SZFLocker Fix

TeslaCrypt

TeslaCrypt er en form for løsepengevirus som ble oppdaget første gang i februar 2015. Her ser du tegnene på infeksjon:

Filnavnendringer:

Den nyeste versjonen av TeslaCrypt endrer ikke navn på filene dine.

Melding om løsepenger:

Etter å ha kryptert filene dine viser TeslaCrypt en variant av følgende melding:

TeslaCrypt ransomware screenshot

Hvis TeslaCrypt har kryptert filene dine, kan du klikke her for å laste ned en gratis fiks:

Last ned TeslaCrypt Fix
Gå til innhold Gå til menyen