C:\Windows\Web
C:\Windows\Media
C:\Users\Public\Pictures\Sample Pictures
La versione non cifrata di tali file possiamo recuperarla da un altro PC su cui è installata la stessa versione di Windows.
Al momento il tool permette di decriptare i file cifrati con le seguenti estensioni .CRYPTOSHIELD, .rdmk, .rscl, .scl, .lesli, .code, .rmd.
Recupero dei file
- CryptoMix oltre a cifrare il contenuto del file e ad aggiungere la propria estensione, ne modifica anche il nome. Il primo passo, quindi, consiste nello scoprire il reale nome del file cifrato. Accedere al sito http://rumkin.com/tools/cipher/rot13.php e, nell'apposita casella, inserire il nome, esclusa l'estensione (.CRYPTOSHIELD, .rdmk ecc), di un file cifrato (ad es vzzntvar.wct). Nella casella sottostante verrà visualizzato il nome reale. Verificare se si dispone della versione non cifrata del file.
FIG 1 - http://rumkin.com - Eseguire il download del tool Avast Decryption Tool for CryptoMix da http://files.avast.com/files/decryptor/avast_decryptor_cryptomix.exe;
- Avviare il tool e cliccare sul pulsante Avanti;
FIG 2 - Avax Decryption Tool for CryptoMix, schermata benvenuto - Selezionare il disco o specificare una cartella contenente i dati da decriptare quindi cliccare su Avanti;
FIG 3 - Avax Decryption Tool for CryptoMix, selezione cartelle da decriptare - Indicare, nelle apposite caselle, la versione cifrata e quella non cifrata dello stesso file quindi cliccare su Avanti;
FIG 4 - Avax Decryption Tool for CryptoMix, selezione file cifrato e non cifrato - Cliccare sul pulsante Start per avviare la ricerca della chiave;
- Se la chiave viene trovata, cliccare sul pulsante Avanti per proseguire;
- Nella schermata successiva è consigliabile selezionare le opzioni Backup encrypted files e Run the decryption process as addministrator quindi cliccare sul pulsante Decrypt per avviare la decriptazione dei propri file;
- Al termine è possibile visualizzare il log dell'operazione cliccando sull'apposito pulsante Show Log.