Gratis tools voor het ontsleutelen van ransomware

Getroffen door ransomware? Niet betalen!

Met onze gratis tools voor het ontsleutelen van ransomware kunt u bestanden decoderen die zijn versleuteld door de volgende typen ransomware. Klik op een naam om de symptomen van een infectie weer te geven en onze gratis fix te gebruiken.


Wilt u toekomstige ransomware-infecties voorkomen?

Download een GRATIS proefversie van AVG Internet Security of AVG Internet Security Business Edition. Meer informatie over onze beveiligingsoplossingen voor bedrijven.

Meer informatie leest u in onze handleiding Alles wat u moet weten over ransomware.

 

Apocalypse

Apocalypse is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

Apocalypse voegt .encrypted, .FuckYourData, .locked, .Encryptedfile of .SecureCrypted toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.locked).

Losgeldbericht:

Als u een bestand opent met de extensie .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt, .How_to_Recover_Data.txt of .Where_my_files.txt (bijvoorbeeld Thesis.doc.How_To_Decrypt.txt), wordt er een variant van dit bericht weergegeven:

Apocalypse ransomware screenshot

BadBlock

BadBlock is een type ransomware dat voor het eerst werd aangetroffen in mei 2016. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

BadBlock wijzigt de namen van uw bestanden niet.

Losgeldbericht:

Na het versleutelen van uw bestanden geeft BadBlock een van deze berichten weer (via een bestand genaamd Help Decrypt.html):

BadBlock ransomware screenshot
BadBlock ransomware screenshot

Als uw bestanden zijn versleuteld met BadBlock, klikt u hier om onze gratis fix te downloaden:

Fix downloaden voor BadBlock voor 32-bits Windows

Bart

Bart is een vorm van ransomware die eind juni 2016 voor het eerst werd aangetroffen. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

Bart voegt .bart.zip toe aan het eind van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.docx.bart.zip). Dit zijn gecodeerde ZIP-archieven die de oorspronkelijke bestanden bevatten.

Losgeldbericht:

Na versleuteling van uw bestanden door Bart wordt de achtergrond van uw bureaublad gewijzigd in een afbeelding zoals hieronder. De tekst op deze afbeelding kan ook worden gebruikt om vast te stellen of het om Bart gaat en wordt op het bureaublad opgeslagen in bestanden met de naam recover.bmp en recover.txt.

Bart ransomware screen

Als uw bestanden zijn versleuteld met Bart, klikt u hier om onze gratis fix te downloaden:

Fix voor Bart downloaden

Dankwoord: we willen graag Peter Conrad bedanken, auteur van PkCrack, die ons toestemming heeft gegeven om zijn bibliotheek te gebruiken in onze ontsleutelingstool voor Bart.

Crypt888

Crypt888 (ook bekend onder de naam Mircop) is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

Crypt888 voegt Lock. toe aan het begin van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Lock.Scriptie.doc).

Losgeldbericht:

Na versleuteling van uw bestanden door Crypt888 wordt de achtergrond van uw bureaublad in een van de volgende gewijzigd:

Crypt888 ransomware screenshot
Crypt888 v2 ransomware screenshot
Crypt888 v4 ransomware screenshot
crypt888 v4 screenshot
Screenshot of Crypt888 ransomware

Als uw bestanden zijn versleuteld met Crypt888, klikt u hier om onze gratis fix te downloaden:

Fix voor Crypt888 downloaden

Legion

Legion is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

Legion plakt een variant van ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion of .$centurion_legion@aol.com$.cbf achter aan bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc._23-06-2016-20-27-23_$f_tactics@aol.com$.legion).

Losgeldbericht:

Na versleuteling van uw bestanden door Legion wordt de achtergrond van uw bureaublad gewijzigd en verschijnt er een pop-upmelding:

Legion ransomware screenshot

Als uw bestanden zijn versleuteld met Legion, klikt u hier om onze gratis fix te downloaden:

Fix voor Legion downloaden

SZFLocker

SZFLocker is een type ransomware dat voor het eerst werd aangetroffen in mei 2016. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

SZFLocker voegt .szf toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.szf).

Losgeldbericht:

Wanneer u probeert een met SZFLocker versleuteld bestand te openen, verschijnt het volgende bericht (in het Pools):

SZFlocker ransomware screenshot

Als uw bestanden zijn versleuteld met SZFLocker, klikt u hier om onze gratis fix te downloaden:

Fix voor SZFLocker downloaden

TeslaCrypt

TeslaCrypt is een type ransomware dat voor het eerst werd aangetroffen in februari 2015. De infectie gaat gepaard met de volgende symptomen:

Wijzigingen van bestandsnamen:

De nieuwste versie van TeslaCrypt wijzigt de naam van uw bestanden niet.

Losgeldbericht:

Na versleuteling van uw bestanden door TeslaCrypt verschijnt er een variant van het volgende bericht:

TeslaCrypt ransomware screenshot

Als uw bestanden zijn versleuteld met TeslaCrypt, klikt u hier om onze gratis fix te downloaden:

Fix voor TeslaCrypt downloaden
Verder naar inhoud Verder naar menu