--------------- มีโปรแกรมแก้ CryptoDefense (เขาบอกว่า ตัวที่โดนก่อนวันที่ 1 เมย. 2557 แก้ได้ ตัวหลังจากนี้อาจไม่ได้วาง key ไว้ในเครื่อง) zip ประกอบด้วย 2 ไฟล์ 1. ไฟล์ชื่อสั้น หารหัสจากเครื่อง เปิดแล้ปิดได้เลย (ทำงานในหน้า ดอส พื้นดำ เดี๋ยวเดียว)
2. ไฟล์ชื่อยาว ถอดรหัส ให้เลือกโฟลเดอร์ได้ ให้มาเป็น ฮาร์ดดิส ทุกตัว จะนาน ลบออกก่อนแล้วเลือกที่ต้องการทดสอบ หรือจำเป็นต้องใช้ก่อน
ใช้ก้บ เครื่องที่โดนเข้ารหัสแล้ว ได้ผล ครับ ได้ไฟล์กลับมาที่แก้ เท่าที่ทำตอนนี้ แก้ได้ทุกไฟล์ ครับ
ที่ดาวน์โหลด ไฟล์
http://tmp.emsisoft.com/fw/decrypt_cryptodefense.zip
อ่านรายละเอียดที่นี่ครับ
http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information
How to restore files encrypted by CryptoDefense using the Emsisoft Decryptor
If you were infected before April 1st, 2014 then you may have been infected with a variant that mistakenly left the private decryption key behind on the computer. To begin please download decrypt_cryptodefense.zip from the following URL and save it to your desktop.
http://tmp.emsisoft.com/fw/decrypt_cryptodefense.zip
Once the file has been downloaded, right-click on the file and select Extract All ... . An extraction wizard will open that will guide you through the encryption process. If you left all of the check marks checked during the extraction wizard, the extracted folder will automatically open.
Inside the folder you will see two files. One file is a tool called CryptoOffence (CryptoOffense.exe) that can be used to extract the decryption key to a file called secret.key. You only need to use this file if you wish to decrypt encrypted files using a different computer. For more information on how to use this tool, please see the How to export your key and decrypt from another computer section below.
The directory also contains a tool called decrypt_cryptodefense.exe. This program is a CryptoDefense decrypter that we will be using to automatically extract the encryption key from your computer and decrypt your files. If you are logged into the infected machine as the infected user, please double-click on the decrypt_cryptodefense.exe file to launch the Emsisoft CryptoDefense Decrypter tool. When you run this file, if it is detected by your anti-virus software, please be rest-assured that the file is harmless. You can either white list the file in your anti-virus software or disable your anti-virus system for the time of decryption. For further instructions on how to do that, please refer to the manual of your anti-virus software.
The Emsisoft CryptoDefense Decrypter will now be launched and you will be shown a screen similar to the one below.
...
...
...
------------------- มีโปรแกรมแก้ CryptoDefense (เขาบอกว่า ตัวที่โดนก่อนวันที่ 1 เมย. 2557 ) ได้แล้วครับ ---------
2. ไฟล์ชื่อยาว ถอดรหัส ให้เลือกโฟลเดอร์ได้ ให้มาเป็น ฮาร์ดดิส ทุกตัว จะนาน ลบออกก่อนแล้วเลือกที่ต้องการทดสอบ หรือจำเป็นต้องใช้ก่อน
ใช้ก้บ เครื่องที่โดนเข้ารหัสแล้ว ได้ผล ครับ ได้ไฟล์กลับมาที่แก้ เท่าที่ทำตอนนี้ แก้ได้ทุกไฟล์ ครับ
ที่ดาวน์โหลด ไฟล์
http://tmp.emsisoft.com/fw/decrypt_cryptodefense.zip
อ่านรายละเอียดที่นี่ครับ
http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information
How to restore files encrypted by CryptoDefense using the Emsisoft Decryptor
If you were infected before April 1st, 2014 then you may have been infected with a variant that mistakenly left the private decryption key behind on the computer. To begin please download decrypt_cryptodefense.zip from the following URL and save it to your desktop.
http://tmp.emsisoft.com/fw/decrypt_cryptodefense.zip
Once the file has been downloaded, right-click on the file and select Extract All ... . An extraction wizard will open that will guide you through the encryption process. If you left all of the check marks checked during the extraction wizard, the extracted folder will automatically open.
Inside the folder you will see two files. One file is a tool called CryptoOffence (CryptoOffense.exe) that can be used to extract the decryption key to a file called secret.key. You only need to use this file if you wish to decrypt encrypted files using a different computer. For more information on how to use this tool, please see the How to export your key and decrypt from another computer section below.
The directory also contains a tool called decrypt_cryptodefense.exe. This program is a CryptoDefense decrypter that we will be using to automatically extract the encryption key from your computer and decrypt your files. If you are logged into the infected machine as the infected user, please double-click on the decrypt_cryptodefense.exe file to launch the Emsisoft CryptoDefense Decrypter tool. When you run this file, if it is detected by your anti-virus software, please be rest-assured that the file is harmless. You can either white list the file in your anti-virus software or disable your anti-virus system for the time of decryption. For further instructions on how to do that, please refer to the manual of your anti-virus software.
The Emsisoft CryptoDefense Decrypter will now be launched and you will be shown a screen similar to the one below.
...
...
...