当前位置: 首页 > news >正文

【工具分享】Agent.iih勒索病毒解密工具

01

特征 /

加密后,文件名及后缀名变为 <文件名> . <原始文件扩展名> + <hb15>

02

工具使用说明 /

重要!确保先删除系统中的恶意软件,否则它会反复锁定系统或加密文件。任何可靠的杀毒软件都可以帮你做到这一点。

注意:Rakhni 创建的 exit.hhr.oshit 文件包含用户文件的加密密码。如果该文件仍在电脑上,使用 RakhniDecryptor 工具解密会更快。如果文件已被删除,则可以使用文件恢复工具恢复。文件恢复后,将其放入 %APPDATA% 并再次使用该程序运行扫描。exit.hhr.oshit 文件的路径如下:

  • Windows XP: C:\Documents and Settings\<username>\Application Data

  • Windows 7/8: C:\Users\<username>\AppData\Roaming

解密文件,请执行以下操作:

1.在受感染的电脑上运行 RakhniDecryptor.exe 文件。

2.在 Kaspersky RakhniDecryptor 窗口点击 "更改参数 "(“Change parameters”)链接

3.在 "设置"(“Settings”)窗口中选择要扫描的对象(硬盘驱动器(hard drives)/移动硬盘(removable  drives)/网络驱动器(network drives))。

4.选择复选框“在解密后删除加密文件”("Delete crypted files after decryption"),程序将在解密后删除带有.locked、.kraken 和 .darkness 扩展名的原始文件副本。

5.点击“ОК”.

图片

6.在Kaspersky RakhniDecryptor窗口点击 "开始扫描"("Start scan")按钮。

图片

7.在 "指定加密文件的路径"("Specify the path to one of encrypted files")窗口中,选择需要恢复的文件,然后单击 "打开"("Open")。

图片

8.程序将开始恢复密码。请注意 "警告!"("Warning!")窗口信息。

图片

9.等待程序完成文件解密。(不要退出程序或关闭计算机)

03

工具下载地址 /

solar应急响应团队公众号

回复关键字【Agent.iih】获取下载链接


http://www.mrgr.cn/news/67807.html

相关文章:

  • 【字符串匹配算法】BF与KMP算法
  • 算法每日双题精讲——双指针(移动零,复写零)
  • L2.【LeetCode笔记】反转链表
  • 干货 | 2024版数字能源2030:构建万物互联的智能世界(免费下载)
  • 非关系型数据库NoSQL的类型与优缺点对比
  • 基于SSM+VUE儿童接种疫苗预约管理系统JAVA|VUE|Springboot计算机毕业设计源代码+数据库+LW文档+开题报告+答辩稿+部署教+代码讲解
  • 《龙腾世纪4》拍照模式照片保存位置介绍
  • 国土空间规划实景三维智能可视化分析平台
  • 人工智能从业证书--抓住未来十年的趋势!
  • 微深节能 煤码头自动化翻堆及取料集控系统 格雷母线
  • 软件设计师:具有3个节点的二叉树有5种,可推测出具有4个节点的二叉树有几种?推测方式详解
  • UE5.1 控制台设置帧率
  • Me-LLaMA——用于医疗领域的新型开源大规模语言模型
  • Spring JDBC模板
  • linux系统编译ptlib
  • 【CANOE】【学习】【诊断功能】正响应抑制
  • Excel 无法打开文件
  • 【推荐】python、django、drf学习博客网址推荐
  • I.MX6U 裸机开发3. GPIO操作控制LED灯
  • 什么是进销存与供应链管理?进销存与供应链有什么区别?
  • [JAVAEE] 网络基础
  • 文件系统和日志管理
  • C++之SET容器
  • 大规模地图构建的细粒度高分辨率卫星数据集OpenSatMap(3787张高分辨率卫星图像)0.15-0.3m
  • 线上3D展厅能实现哪些交互效果?
  • vue2 pdf 链接地址打开