Fonctionnement des Decrypt Tools
L'outil est spécifique à une famille de ransomware et une version propre, lorsque la méthode de chiffrement a pu être crackée.
Bien souvent, suite à la mise à disposition d'un outil de récupération, le ransomware est mis à jour pour contourner cette méthode (jeu du chat et de la souris).
Il est donc important de savoir à quel ransomware, vous avez affaire et à quelle famille.
L'extension utilisée et le message d'instruction de paiement est une première indication.
Le site ID-Ransomware peut aussi vous aider à identifier le rançongiciel.
Le site Nomoreransom.org fournit aussi un utilitaire Crypto-Sherrif, similaire à ID-Ransomware qui permet d'identifier le ransomware qui a frappé Windows.
Rendez-vous sur la page Crypto-Sherrif.
A gauche, envoyez deux fichiers chiffrés.
A droite, copier/coller les instructions de paiement.
Liste des Decrypt Tools
Vous pouvez aussi tenter de récupérer les fichiers avec Shadow Explorer - versions précédentes, même si les ransomwares font en sorte que cette méthode ne fonctionnent pas.
Plus d'informations : Ransomware et récupération de fichiers
En règle générale, l'outil pour déchiffrer est à lancer, analysent l'ordinateur et vas tenter de récupérer les documents chiffrés.
Certains outils, comme Rannoh Decryptor nécessite une version originale du fichier et sa version chiffré afin de pouvoir décrypter les documents.
Avast! Decryption Tools : https://www.avast.com/ransomware-decryption-tools
Nomore-Ransomware : https://www.nomoreransom.org/
Emsisoft Decrypter : https://decrypter.emsisoft.com/(Rannoh Decryptor, CryptXXX versions 1, 2 et 3, Marsjoke aka Polyglot, Rannoh, AutoIt, Fury, Crybola, Cryakl, Popcorn Decryptor, Marlboro Decryptor, GlobeImposter Decryptor, MRCR Decryptor, Globe3 Decryptor, Derialock Decryptor, PHP Ransomware Decryptor, WildFire Decryptor, Chimera Decryptor,
Teslacrypt Decryptor, Shade Decryptor, CoinVault Decryptor, Rakhni Decryptor (updated 14-11-2016), Jigsaw Decryptor, TM Ransomware File Decryptor,
NMoreira Decryptor, Ozozalocker Decryptor, Globe Decryptor, Globe2 Decryptor, FenixLocker Decryptor, Philadelphia Decryptor, Stampado Decryptor,
Xorist Decryptor, Nemucod Decryptor, Gomasom Decryptor, Linux.Encoder Decryptor) et Ransomware Dharma
AVG Decrypt Tools : http://www.avg.com/fr-fr/ransomware-decryption-toolsAmnesia Cry9 Crypton, FenixLocker, Fabiansomware, Philadelphia, Stampado, ApocalypseVM, Apocalypse, BadBlock, Xorist, 777, AutoLocky, Nemucod, DMALocker2, HydraCrypt, DMALocker, Nemucod, CrypBoss, Gomasom, LeChiffre, KeyBTC, Radamant, CryptInfinite, PClock, CryptoDefense, Harasom)
Trend Micro Ransomware File Decryptor : https://success.trendmicro.com/solution ... -decryptor(Apocalypse, BadBlock, Bart, Crypt888, Legion, SZFLocker, TeslaCrypt)
ESET Decrypt tools : https://www.eset.com/int/download-utilities/CryptXXX V1, V2, V3* {original file name}.crypt, cryp1, crypz, or 5 hexadecimal characters
CryptXXX V4, V5 {MD5 Hash}.5 hexadecimal characters
Crysis .{id}.{email address}.xtbl, crypt
TeslaCrypt V1** {original file name}.ECC
TeslaCrypt V2** {original file name}.VVV, CCC, ZZZ, AAA, ABC, XYZ
TeslaCrypt V3 {original file name}.XXX or TTT or MP3 or MICRO
TeslaCrypt V4 File name and extension are unchanged
SNSLocker {Original file name}.RSNSLocked
AutoLocky {Original file name}.locky
BadBlock {Original file name}
777 {Original file name}.777
XORIST {Original file name}.xorist or random extension
XORBAT {Original file name}.crypted
CERBER V1 {10 random characters}.cerber
Stampado {Original file name}.locked
Nemucod {Original file name}.crypted
Chimera {Original file name}.crypt
LECHIFFRE {Original file name}.LeChiffre
MirCop Lock.{Original file name}
Jigsaw {Original file name}.random extension
Globe/Purge V1: {Original file name}.purge
V2: {Original file name}.{email address + random characters}
V3: Extension not fixed or file name encrypted
DXXD V1: {Original file name}.{Original extension}dxxd
Teamxrat/Xpan V2: {Original filename}.__xratteamLucked
Crysis .{id}.{email address}.xtbl, crypt
TeleCrypt {Original file name}
DemoTool .demoadc
Dr.Web propose aussi de déchiffrer vos documents en expliquant que dans la plupart des cas cela est impossible.ESET Crysis Decryptor
ESET Retefe Detector
La page: https://legal.drweb.com/encoder/?lng=fr et https://support.drweb.fr/new/free_unlocker/for_decode/