Вчера на популярном ресурсе BleepingComputer неизвестным пользователем был выложен мастер ключ вируса шифровальщика/вымогателя XData.
После проверки компьютерными экспертами он был передан разработчиками антивируса Касперского, которые оперативно проверили его и подтвердили то, что ключ подходит для расшифровки всех файлов, которые были зашифрованы и получили расширение ~xdata~.
Как результат, на текущий момент, возможно расшифровать все зашифрованные файлы абсолютно бесплатно с помощью программы RakhniDecryptor.
Как расшифровать ~xdata~ файлы с помощью RakhniDecryptor
RakhniDecryptor — это бесплатная программа, созданная в лаборатории Касперского. Она позволяет расшифровать файлы, которые были зашифрованы разными вирусами вымогателями.
Скачайте программу RakhniDecryptor с сылки приведенной ниже и распакуйте архив.
Скачано 967 раз(а)
Автор: Kaspersky® lab
Категория: Безопасность
Дата обновления: 14 июня, 2016
Запустите программу. Проверьте что вы используете версию 1.20.1.0, так как начиная с этой версии программа может расшифровывать файлы ~xdata~.
Вы увидите главное окно, которое показано на нижеследующем примере.
Кликните по Изменить параметры проверки. Здесь вы можете выбрать объекты для проверки: жесткие диски, сменные диски, сетевые диски.
Нажмите кнопку OK для сохранения выбранных настроек.
Для запуска процедуры расшифровки файлов нажмите кнопку Начать проверку. В следующем окне укажите путь к одному из ваших зашифрованных файлов, выберите файл и нажмите на кнопку Открыть. В качестве файлы желательно выбрать документ Word, PDF, любую картинку. Нельзя использовать обыкновенный txt файл.
RakhniDecryptor начнет подбор ключа/пароля к зашифрованному файлу. Эта процедура может занять очень много времени, поэтому наберитесь терпения.
После чего программа приступит к расшифровке всех зашифрованных файлов.
Валерий, нужна ваша помощ, я переустановил виндовс ключа у меня уже нету на диске С, как теперь бить и как можно розшифровать файли?
Если файлы ~xdata~ вы сохранили, то можете расшифровать их с помощью RakhniDecryptor, как описано выше.
Валерий без ключа оно не розшифровует пишет ошибку что на диске С нету етого ключа(((
Попробуйте расшифровать ~xdata~ файлы с помощью утилит от других производителей:
ESET — ESETAESNIDecryptor.exe — http://support.eset.com/kb6467/
Avast http://files.avast.com/files/decryptor/avast_decryptor__xdata.exe
Если конечно вы переустановили Windows при этом переформатировали диск C, то ключ *.key.~xdata~ файл был уничтожен, он хранился в папке C:\ProgramData и тогда, похоже, данные не восстановить 🙁
вот и я за што все перепробивал, ети розшифратори все видает ошибку нужен ключ, а ключа нету думал, попробувать востановить файли на диску С ну думаю уже врятли ключ найти после чистой установки винди все отформатировалось на диску С и уже 2недели прошло(((
mrAlex, если использовали быстрое форматирование, то можно попробовать восстановить файлы, которые были на диске, используя специальные программы, служащие для восстановления удаленных файлов.
я виндовс, перестановливал удалил файл создал отформатировал и начал установлять винду то теперь уже нечо не востановить темболее уже прошло 2 недели?или попробувать можно?
я как переустановлял вобще удалил диск С, создал форматировал и установил ОС, то теперь шансов вобще нету найти ключ на диске С прогой?
Если XData вирус зашифровал важные файлы, то думаю стоит попробовать.
Добрый день!Вот такая проблемка-ключ есть, файлы указываю doc,pdf, все кроме txt,но при каждом разе дешифровщик пишет- НЕ ВОЗМОЖНО ПОДОБРАТЬ ПАРОЛЬ!
Игорь, эту ошибку выдают все расшифровщики ? Попробуйте вместо doc и pdf, для подбора пароля использовать картинку. Тут можно использовать стандартные, которые находятся в каталоге Мои документы, Мои картинки.
Нет, «avast_decryptor__xdata» ключь видит, но файлы не дешефрует, ESET ключь видит, но файлы с успехом расшифровывает превращая их с расширением-backup_6_by_eset (например до-boot.ini.~xdata~, после расшифровки-boot.ini.~xdata~.backup_6_by_eset и что с таким расширением делать?).С Касперским- давал файлы картинок*.gif,*.png,*,jpeg, результат один-«не возможно потобрать пароль».Ключь на винте таков-COMP2#AEEF7F0C2E9FDF1EE0BBC4869B5CCB29-#-2017518152723-522.key.~xdata~, есть еще COMP2#AEEF7F0C2E9FDF1EE0BBC4869B5CCB29-#-2017518152723-522.key, все они лежат в одном каталоге всех расшифровщиков!
Здраствуйте у меня расширение crypted000007(неподдерживаемый тип зашифрованного файла)…помогите
Анна, в вашем случае, попробуйте восстановить crypted000007 файлы с помощью этой инструкции http://www.spyware-ru.com/kak-vosstanovit-zashifrovannye-fajly-instruktsiya/ .