Avast Decryption Tool for BTCWare 1.0.29.0
Средство дешифрования Avast может разблокировать BTCWare, ransomware, впервые появившийся в марте 2017 года.
Варианты можно различать зашифрованным расширением файла. В Ransomeware используются два разных метода шифрования - RC4 и AES 192.
Зашифрованные имена файлов будут иметь следующий формат:
foobar.docx. [sql772@aol.com] .theva
foobar.docx. [no.xop@protonmail.ch] .cryptobyte
foobar.bmp. [no.btc@protonmail.ch] .cryptowin
foobar.bmp. [no.btcw@protonmail.ch] .btcware
foobar.docx.onyon
Кроме того, один из следующих файлов можно найти на ПК
Key.dat в %USERPROFILE%Desktop
1.bmp в %USERPROFILE%AppDataRoaming
#_README _ #. Inf или! #_ DECRYPT _ # !. inf в каждой папке с хотя бы одним зашифрованным файлом.
Ссылка:http://files.av..ecryptor/avast_decryptor_btcware.exe
Варианты можно различать зашифрованным расширением файла. В Ransomeware используются два разных метода шифрования - RC4 и AES 192.
Зашифрованные имена файлов будут иметь следующий формат:
foobar.docx. [sql772@aol.com] .theva
foobar.docx. [no.xop@protonmail.ch] .cryptobyte
foobar.bmp. [no.btc@protonmail.ch] .cryptowin
foobar.bmp. [no.btcw@protonmail.ch] .btcware
foobar.docx.onyon
Кроме того, один из следующих файлов можно найти на ПК
Key.dat в %USERPROFILE%Desktop
1.bmp в %USERPROFILE%AppDataRoaming
#_README _ #. Inf или! #_ DECRYPT _ # !. inf в каждой папке с хотя бы одним зашифрованным файлом.
Ссылка:
Видео: