Пожалуйста подскажите, как понять какой именно шифровальщик зашифровал файлы на компьютере? Я столкнулся с тем, что файлы на моём домашнем компьютере были зашифрованы, все файлы получили расширение encrypted. По поиску в Гугле ничего конкретного не нашел, так как оказывается такое расширение используем множество разных вирусов. Что можно сделать чтобы узнать какой конкретно вирус-шифровальщик зашифровал файлы.
В первую очередь вам нужно найти файл с требованиями авторов вируса. Чаще всего требования размещаются в файле с именем ‘READ-ME’, ‘_readme.txt’, ‘_open me’, _DECRYPT YOUR FILES’, ‘_Your files have been encrypted” и т.д. Здесь попытайтесь найти название вируса шифровальщика, кроме того так же важны контактные данные. Преступники могут использовать электронную почту или специально созданный сайт. Используя контактные данные часто можно пределить, к какой группе относится вирус шифровальщик и возможно ли расшифровать файлы.
Существует ещё один способ понять, какой вирус шифровальщик зашифровал файлы. Для этого откройте сайт https://id-ransomware.malwarehunterteam.com/. Для идентифицикации вируса вам понадобятся: зашифрованный файл и файл в котором находятся требования преступников. Id-ransomware проверит эти файлы, сообщит о том, к какому семейству относится вирус и подскажет есть ли для этого вируса бесплатный расшифровщик.