前言
CryptoPokemon 使用 SHA256 和 AES-128 捕获受害者的文件,并添加扩展名“。CRYPTOPOKEMON“。然后向受害者出示勒索字条和声称是“PokemonGO”的网站
特征
使用 SHA256 和 AES-128 捕获受害者的文件,并添加扩展名加密文件。
工具使用说明
如何使用 CryptoPokemon 的 Emsisoft 解密器
重要提示!请务必先从您的系统中隔离恶意软件,否则它可能会反复锁定您的系统或加密文件。如果您当前的防病毒解决方案无法检测到恶意软件,则可以使用 Emsisoft Anti-Malware 的免费试用版对其进行隔离。如果您的系统通过 Windows 远程桌面功能遭到入侵,我们还建议您更改允许远程登录的所有用户的所有密码,并检查本地用户帐户中是否有攻击者可能添加了其他帐户。
如何恢复您的文件
1.从提供此“作方法”文档的同一站点下载解密器。
2.以管理员身份运行解密器。将显示许可条款,您必须通过单击“是”按钮来同意:
3.接受许可条款后,主解密器用户界面将打开:
4.默认情况下,解密器将使用当前连接的驱动器和网络驱动器预先填充要解密的位置。可以使用 “Add” 按钮添加其他地点。
5.解密器通常根据特定的恶意软件家族提供各种选项。可用选项位于 Options 选项卡中,可以在其中启用或禁用。您可以在下面找到可用选项的详细列表。
6.将要恢复的所有位置添加到列表后,单击“恢复”按钮开始恢复过程。屏幕将切换到状态视图,通知您文件的当前进程和恢复状态:
7.解密器会在恢复过程完成后通知您。如果您需要将报告用于您的个人记录,您可以通过单击“保存日志”按钮来保存它。您也可以将其直接复制到剪贴板,以便在需要时将其粘贴到电子邮件或论坛帖子中。
可用的恢复工具选项 当前恢复工具提供以下选项:
保留加密文件 (Keep encrypted files)由于勒索软件不会保存未加密文件的任何信息,恢复工具无法保证恢复后的数据与原始文件完全一致。因此,出于安全考虑,恢复工具默认不会在恢复后删除加密文件。如果您希望恢复工具在处理完加密文件后将其删除,可以禁用此选项。如果您的磁盘空间有限,可能需要禁用该选项。
工具下载地址
点击关注下方名片进入公众号
回复关键字【CryptoPokemon】获取下载链接
全国热线| 400-613-6816
更多资讯| 扫码加入群组交流
喜欢此内容的人还喜欢
Solar应急响应团队
Solar应急响应团队
Solar应急响应团队
Solar应急响应团队
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...