勒索木马的类型的加密与扩展名的文件.CrySiS,像所有的这些威胁,需要支付的2.5至3 BTC返回信息与指示的消息取代桌面背景图片(墙纸)指令来检索数据,与该攻击者的通信模式是通过电子邮件(服务器或其他类型的网络数据包的无C2连接是显而易见的),通过以下帐户手段: dalailama2015@protonmail.ch -不选中在进行分析时。milarepa.lotos@aol.com - 执行分析时停用。goldman0@india.com - Activa
工具/原料
1
安全卫士
2
解密大师
解密方法
2
在功能大全中点击“文件解密”,即可安装使用;
3
点击“立即扫描”,自动识别被勒索病毒加密的文件,一键解密恢复。
4
解密完成