跳转到主要内容

遭遇勒索病毒攻击?请立即断网隔离,切勿重启或格式化。

舍末无勒SheMo Noransom

免费工具

勒索病毒识别工具

输入文件的加密后缀、勒索信文件名,或勒索信里出现的邮箱、TOX ID 片段,我们会在收录的家族特征库中比对,给出可能的家族与可恢复性判断。

试试这些:

等待输入

输入任意一项特征即可开始比对,支持部分匹配,不区分大小写,后缀前的点可省略。

使用说明

  1. 加密后缀:取被加密文件名末尾的扩展名,如 报表.xlsx.locked 就输入 .lockedlocked

  2. 勒索信文件名:桌面或各目录下新增的说明文件,如 Restore-My-Files.txtHOW TO RECOVER.hta

  3. 联系方式片段:勒索信里的邮箱域名、TOX ID 或暗网地址的一小段字符即可,不必完整。

  4. 后缀形如 .[8位随机字符] 的家族无法只靠后缀确认,建议结合勒索信文件名一起判断。

注意事项

  1. 识别结果仅为基于公开特征的初步判断,不能替代样本分析,最终结论需工程师确认。

  2. 同一后缀可能被多个家族或其变种使用,命中多个结果时请结合勒索信内容进一步区分。

  3. 识别出家族并不等于一定可以解密。是否可恢复取决于版本、密钥状态、备份与快照等具体情况。

  4. 请勿按勒索信要求联系攻击者或支付赎金。我们不支付赎金,也不代为谈判。

隐私说明

本工具完全在您的浏览器中运行,比对使用的是本页内置的家族特征数据。您输入的内容不会上传到服务器,也不会被记录或用于其他用途。