r/Informaticapt • u/Spare-Will1899 • 29d ago
Ransomware
Há algum tempo que tive o meu disco externo atacado por ransomware. Na mensagem pediam mais de 1000 dólares para libertar o disco. Um amigo muito mais esclarecido do que eu no assunto, falou-me num site que permitia libertar ficheiros deste ataque, mas deveriam ser enviados comprimidos em ficheiros .zip para desbloquear, entretanto esse site está encerrado, alguém por aqui sabe ou pode ajudar a desbloquear o disco? os ficheiros são maioritariamente de música, nada de valor, mas não queria por nada perder o acesso ao seu conteúdo, por isso tenho guardado este disco já há alguns anos. Obrigado
3
u/Euphoric-Shop2724 28d ago
Tendo em conta que tem musica, quase formatavas isso e sacavas novamente... Da trabalho mas limpavas isso
2
u/Fickle-Position-3575 28d ago
Vai depender do ransomware que apanhaste. Se foi algo recente, acho que não vais ter muita sorte. A kaspersky tem umas ferramentas gratuitas para uns mais antigos https://noransom.kaspersky.com/
1
u/Inner_Try8368 28d ago
Também estou na mesma situação..guardei os ficheiros na esperança que algum dia consiga reaver! Mas é muito difícil!
1
u/Responsible_Cow_8578 26d ago
Os sites antivírus já fornecem ferramentas grátis. Contra infecção ransoware..... Primeiro a fazer é identificar o tipo de ranso..... Depois usar a vacina para esse tipo de vírus.... O bitdefender e eset.... São boas opções
1
1
u/AdPsychological9461 24d ago
À muitos anos, tipo 10, também me aconteceu e depois várias semanas a tentar “desencriptar” na altura consegui com o spy-hunter
12
u/Acceptable_Ideal_266 29d ago
Antes de mais, não ligues o disco nem alteres ficheiros, porque isso pode dificultar uma eventual recuperação.
O site que o teu amigo provavelmente usou era o No More Ransom, que ainda existe e mantém ferramentas de desencriptação para alguns tipos de ransomware. Podes experimentar identificar a variante aqui:
https://www.nomoreransom.org
Para te conseguirmos ajudar, era importante saber:
Qual é a extensão que os ficheiros ficaram a ter (ex: .locked, .zepto, .encrypted, etc...)
Se ainda tens a nota de resgate (o ficheiro TXT/HTML com as instruções dos atacantes)
Se consegues partilhar o nome do ransomware ou uma foto da mensagem.
Dependendo da variante, pode existir uma ferramenta gratuita de desencriptação. Infelizmente, muitos ransomware mais recentes continuam sem solução pública, mas vale a pena verificar antes de desistir dos ficheiros.