Что такое Zepto Ransomware

Зепто-вымогатели новый вирус шифрования файлов из семейства Locky. Он использует алгоритм шифрования RSA-2048 и добавляет .зепто расширения к зашифрованным файлам и изменяет имена файлов с набором цифр и букв. Первая часть этого набора — ваш личный идентификатор, который необходим для оплаты выкупа и получения расшифровщика. Сумма выкупа составляет 0.5 биткойна (~ 365 долларов США). Zepto создает _HELP_instructions.html файл с инструкциями по оплате. Инструкции содержат ссылки на tor2web.org и лук.к веб-сайты, которые являются шлюзами скрытых сервисов TOR. Эти сервисы, наряду с браузером TOR, используются для защиты авторов этих вирусов от отслеживания. На момент написания этой статьи не было НИКАКОГО способа расшифровать файлы .zepto, кроме как из онлайн или локальных резервных копий. Однако мы держим руку на пульсе ситуации и обновим информацию, как только появится расшифровщик. Используйте это руководство, чтобы бесплатно удалить вирус Zepto и восстановить файлы с расширением .zepto.

Как Zepto Ransomware заразил ваш компьютер

Zepto, как и Locky, использует вложения электронной почты с двумя типами файлов (.zip и .docm). Сначала используются архивные файлы java-скриптов. Второй использует макросы внутри документа, которые затем загружают основной исполняемый файл. Значки файлов JavaScript могут выглядеть как текстовые файлы, и ничего не подозревающие пользователи могут щелкнуть по ним. Вирус присваивает жертвам определенный идентификатор, который используется для именования файлов и отправки ключа дешифрования. Чтобы не допустить заражения этим типом угроз в будущем, рекомендуем использовать SpyHunter 5 и HitmanPro с CryptoGuard.

оплата программ-вымогателей zepto

Скачайте утилиту для удаления

Скачайте утилиту для удаления

Чтобы полностью удалить Zepto Ransomware, мы рекомендуем вам использовать SpyHunter 5 от EnigmaSoft Limited. Он обнаруживает и удаляет все файлы, папки и ключи реестра Zepto Ransomware. Пробная версия SpyHunter 5 предлагает сканирование на вирусы и однократное удаление БЕСПЛАТНО.

Альтернативный инструмент для удаления

Скачать антивирус Norton

Чтобы полностью удалить Zepto Ransomware, мы рекомендуем вам использовать Norton Antivirus от Symantec. Он обнаруживает и удаляет все файлы, папки и ключи реестра Zepto Ransomware и предотвращает заражение аналогичными вирусами в будущем.

Как удалить Zepto Ransomware вручную

Не рекомендуется удалять Zepto Ransomware вручную, для более безопасного решения используйте вместо этого Инструменты для удаления.

Файлы Zepto Ransomware:


_HELP_instructions.html

Ключи реестра Zepto Ransomware:


no information

Как расшифровать и восстановить файлы .zepto

Используйте автоматические дешифраторы

касперский ранно дешифратор

Zepto Ransomware позволяет пользователю бесплатно расшифровать 1 файл. Это можно использовать для попытки расшифровать все файлы путем определения ключа шифрования с помощью этого расшифрованного файла и сравнения его с зашифрованным с помощью специальных инструментов. В этом случае может пригодиться дешифратор программ-вымогателей от Касперского. Это бесплатно и просто в использовании. Скачать Kaspersky Ransomware Decryptor можно здесь:

Нет никакого смысла платить выкуп, так как нет никакой гарантии, что вы получите ключ, плюс вы подвергнете риску свои банковские данные.

Если вы заражены программой-вымогателем Zepto и удалили ее со своего компьютера, вы можете попытаться расшифровать свои файлы. Поставщики антивирусов и частные лица создают бесплатные дешифраторы для некоторых крипто-шкафчиков. Чтобы попытаться расшифровать их вручную, вы можете сделать следующее:

Использование опции предыдущих версий файлов в Windows:

  1. Щелкните на зараженный файл правой кнопкой мыши и выберите Объекты.
  2. Выберите Предыдущие версии меню.
  3. Выберите конкретную версию файла и нажмите Копировать.
  4. Чтобы восстановить выбранный файл и заменить существующий, нажмите на Восстановить .
  5. Если в списке нет элементов, выберите альтернативный метод.

Использование Shadow Explorer:

  1. Скачать Shadow Explorer программу.
  2. Запустите ее, и вы увидите на экране список всех дисков и даты создания теневых копий.
  3. Выберите диск и дату, с которой вы хотите восстановить.
  4. Щелкните правой кнопкой мыши на имя папки и выберите Экспортировать.
  5. Если в списке нет других дат, выберите альтернативный метод.

Если вы используете Dropbox:

  1. Войдите на сайт DropBox и перейдите в папку, содержащую зашифрованные файлы.
  2. Щелкните правой кнопкой мыши на зашифрованный файл и выберите Предыдущие версии.
  3. Выберите версию файла, которую хотите восстановить, и нажмите на Восстановить .

Как защитить компьютер от вирусов, таких как Zepto Ransomware, в будущем

Используйте бета-версию Malwarebytes Anti-Ransomware

Известный поставщик средств защиты от вредоносных программ Malwarebytes вместе с EasySync Solutions создал инструмент, который поможет вам с активной защитой от программ-вымогателей в качестве дополнительной защиты для вашей текущей защиты.

Скачать

Используйте HitmanPro.Alert с CryptoGuard

Голландский производитель легендарного облачного сканера HitmanPro - Surfright выпустил активное антивирусное решение HitmanPro.Alert с функцией CryptoGuard, которая эффективно защищает от последних версий криптовирусов.

Скачать AdGuard
Предыдущая статьяКак удалить Searchglobo.com
Следующая статьяКак удалить LuDaShi
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь

17 комментариев

  1. Я могу восстановить ваши файлы, я нашел реальное решение с помощью команды openssl для расшифровки ваших файлов, если вам нужна помощь, отправьте электронное письмо.

    anhoassadonoforno@gmail.com

    Это на 100% безопасно и действительно работает

  2. В этой статье говорится, что выкуп составляет 0.5 биткойна, но мой выкуп составляет 3.0 - это более 1800 долларов! Тем не менее, рассматривая возможность оплаты. Кто-нибудь заплатил и действительно получил ключ?

  3. Бонжур Лукат
    Malheureusement je ne parle pas anglais et j'ai de la peine à tout comprendre
    замечание
    Avec shadow explorer sans faire tout ceci j'ai
    Retrouvé les fichiers du lecteur C
    одна проблема и две дискотеки и дискотеки во внешнем мире

  4. Мое решение (успешно использованное 5 дней назад на клиентском ПК с WIN 7):
    - Удален HD с ПК и клонирован с помощью INATECK FD2002 (просто чтобы иметь второй шанс, если необходимо)
    - С другого компьютера, загруженного Norton Boot Recovery Tool (NBRT)
    - Мастерил DVD с NBRT iso
    - Повторно вставил жесткий диск в ПК со вставленным NBRT DVD. Загрузился с DVD
    - Просканировал компьютер и удалил зараженные файлы.
    - Перезагрузка и повторное сканирование в Windows с помощью SpyHunter (переносной)
    - Восстановленные файлы с помощью Shadow Explorer и сохраненные в папке на рабочем столе (если вам повезет, вы найдете теневые копии всех ваших файлов)
    - Удалены все зашифрованные файлы (* .ZEPTO) в папке (их было более 16.000 файлов в 1950 папках)
    - Удалены все файлы _HELP_ *, созданные ZEPTO Virus.
    - Скопировал все восстановленные файлы из папки на рабочем столе в исходные папки.

  5. Привет, так что для файлов zepto есть способ вернуть эти файлы без необходимости платить хакерам. Первый способ (после очистки компьютера) попробуйте проверить, есть ли у вас теневые копии ваших файлов. Shadow Explorer работает неплохо. Если это не сработает, вам придется использовать программу для восстановления файлов. (кластер за кластером)

    ура

    • Конечно, стоит подождать, если вы не можете восстановить эти файлы другим способом. Недавно компания Trend Micro выпустила дешифратор для аналогичной программы-вымогателя под названием Cerber, надеюсь, поставщики антивирусов работают над Zepto.

  6. Anch'io ho все файлы zepto. Cosa faccio? Возможен ли только перезапуск форматирования жесткого диска? Non si riesce a decifrare i codici?

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь