免费工具
勒索病毒识别工具
输入文件的加密后缀、勒索信文件名,或勒索信里出现的邮箱、TOX ID 片段,我们会在收录的家族特征库中比对,给出可能的家族与可恢复性判断。
等待输入
输入任意一项特征即可开始比对,支持部分匹配,不区分大小写,后缀前的点可省略。
使用说明
加密后缀:取被加密文件名末尾的扩展名,如
报表.xlsx.locked就输入.locked或locked。勒索信文件名:桌面或各目录下新增的说明文件,如
Restore-My-Files.txt、HOW TO RECOVER.hta。联系方式片段:勒索信里的邮箱域名、TOX ID 或暗网地址的一小段字符即可,不必完整。
后缀形如
.[8位随机字符]的家族无法只靠后缀确认,建议结合勒索信文件名一起判断。
注意事项
识别结果仅为基于公开特征的初步判断,不能替代样本分析,最终结论需工程师确认。
同一后缀可能被多个家族或其变种使用,命中多个结果时请结合勒索信内容进一步区分。
识别出家族并不等于一定可以解密。是否可恢复取决于版本、密钥状态、备份与快照等具体情况。
请勿按勒索信要求联系攻击者或支付赎金。我们不支付赎金,也不代为谈判。
隐私说明
本工具完全在您的浏览器中运行,比对使用的是本页内置的家族特征数据。您输入的内容不会上传到服务器,也不会被记录或用于其他用途。