سلام دوستان
چندی پیش فایل های سیستمی که برای آرشیو سازی و حسابداری استفاده مینمودم،دچار رمز گذاری توسط باج افزار ها شد و با کمک دوستان در این تاپیک تغییر پسوند فایل ها به 9665 متوجه شدم فایل ها به cerber 4.0 آلوده شده.
--------------------------------------------------------------------------------------------
(فایل های آلوده شده)
--------------------------------------------------------------------------------------------
من هم با نا امیدی در بازگردانی اطلاعات اقدام به فرمت کل هارد و نصب ویندوز جدید کردم.
پس از نصب ویندوز 7 فکر ریکاوری اطلاعات به سرم زد و با استفاده از برنامه ی Ontrack EasyRecovery Enterprise شروع به ریکاوری کردم که حدود ده ساعت طول کشید و پس از اتمام با تعجب کامل دیدم که فایل ها همگی صحیح و سالم بازگردانی شده اند ولی اسم های آنها به عدد تبدیل شده بود ولی با این همه، همین که برگشته بودند هم غنیمت بزرگی محسوب میشد.
بنده دو تا برداشت از این رویداد دارم:
1-تمام مخلوقات و اتفاقات مادی و معنوی دست به دست هم داده بودند تا با کمی شانس و با فشردن چند دکمه فایل ها بازگردند.
2-در متد ها و روش هایی که Ontrack EasyRecovery Enterprise برای ریکاوری اطلاعات استفاده میکند راز decrypt کردن فایل های آلوده شده توسط cerber4 نهفته است.
امیدوارم که این مورد دوم صحت داشته باشه و دوستانی هم که به این مشکل دچار شدند با این ترفند بتوانند فایل هاشون رو بازیابی کنند.
انشاا... که تاپیک مفیدی برای دوستان باشد .