Ransomware adalah jenis perangkat perusak yang dirancang untuk menghalangi akses kepada sistem komputer atau data hingga tebusan dibayar. Jenis yang sederhana bekerja dengan mengunci sistem dengan cara yang tidak sulit untuk ditangani oleh orang yang ahli, sedangkan jenis yang lebih canggih akan mengenkripsi berkas sehingga tidak dapat diakses. Serangan perangkat pemeras umumnya dilakukan melalui Trojan yang disamarkan sebagai berkas yang sahih.
Perangkat pemeras bisa diatasi dengan aplikasi dekripsi (decryptor) yang mana akan mendekripsi berkas yang sudah terinfeksi perangkat pemeras kembali ke bentuk asalnya. Hanya saja tidak semua jenis perangkat pemeras dapat diatasi dengan decryptor terlebih lagi jika di dalamnya terdapat ID Keys Online yang selalu diperbarui dari pihak pembuat perangkat pemeras.
Jadi kurang lebih cara kerja ransomware yaitu mengenkripsi file kita, lalu meminta tebusan dari file yang telah terenkripsi oleh ransomware tersebut. Biasanya file yang berhasil terkena enkripsi oleh ransomware ada penambahan ekstensi, contoh original file name : tugas.txt, namun dengan terkenanya enkripsi maka ada penambahan ekstensi menjadi : tugas.txt.badutclowns.
Sangat tidak disarankan merubah manual ekstensi dengan cara rename lalu menghapus ekstensi tambahan tersebut karena akan menyebabkan file rusak dan susah untuk di deskripsi kembali. Namun jika kita telah terkena ransomware tersebut jangan galau, ataupun strees karena data kita berubah semua dan tidak pula harus membayar tebusan tersebut. Di sini kita akan membahas :
- Bagaimana cara mengidentifikasi jenis ransomware
- Bagaimana cara memilih decyptor yang benar untuk jenis ransomware
- dan terakhir tentunya bagaimana cara mengembalikan kembali file yang terkena virus ransomware tersebut.
Oke guys, kita langsung saja bagaimana cara mengembalikan file yang terkena virus ransomware.
1. Buka browser kalian lalu pergi kehalaman
1. Buka browser kalian lalu pergi kehalaman
![]() |
| Gambar 1.1 Tampilan halaman identifikasi ransomware |
2. Kita identifikasi terlebih dahulu type ransomware apa yang menjangkit PC/Laptop kita, di halaman tersebut kita di beri 3 opsi cara untuk memudahkan identify type ransomware.
- Upload ransomware note
- Upload encrypted file
- Ransom contact information
disini kita langsung saja kepada opsi ke 2 yaitu upload encrypted file dengan cara pilih choose file
![]() |
| Gambar 1.2 Tampilan file yang akan di descripsi .badutclowns |
3. Jika kita telah memilih file yang terindikasi terjangkit malware ransomware pilih open, lalu pilih tombol upload dan tunggu beberapa saat hinggi hasil identifikasi type ransomware muncul.
![]() |
| Gambar 1.3 Tampilan file telah terpilih dan siap di upload |
4. Jika berhasil di upload makan akan muncul tampilan seperti di bawah ini.
![]() |
| Gambar 1.4 Tampilan Result |
5. Sebagai contoh file tersebut terjangkit oleh ransomware bertype Jigsaw. ketika kita telah mengetahui type ransomwarenya maka kita download aplikasi untuk descriptor file disini kita memilih descriptor untuk JIGSAW berdasarkan hasil dari identifikasi. jadi pastikan terlebih dahulu type ransomwarenya karena harus sesuai dengan descriptornya.
![]() |
| Gambar 1.5 Tampilan halaman untuk download tool decryptor |
6. Jika telah berhasil mendownload toolsnya. Jalankan aplikasi decryptor. disini kita bisa memilih drive mana yang akan kita scan untuk mendeskripsikan file, bisa juga kita langsung memilih folder mana yang ingin kita kembalikan filenya. ( Aplikasi ini harus dijalankan dengan kondisi Online )
![]() |
| Gambar 1.6 Tampilan aplikasi Descryptor |
7. Setelah kita memilih drive atau folder. kita langsung saja pilih tombol decrypt ( Harus ada koneksi internet ) . Aplikasi akan otomatis menjalankan decrypted kepada setiap file namun yang akan di decrypted hanya yang terkena ransomware saja.
![]() |
| Gambar 1.7 Tampilan result decrypted dari aplikasi Emsisoft |
8. Sekarang file telah berhasil di kembalikan dan seperti awal kembali :D.
( Untuk file yang telah terencripted oleh ransomware bisa di hapus atau di simpan untuk kenang-kenangan :D )
![]() |
| Gambar 1.8 Tampilan File yang sudah dan belum di deskripsi |
Sekian dulu cara untuk mengembalikan file yang terkena virus ransomware. Kalian bisa melihat video lengkap tutorialnya dibawah ini.
jangan lupa untuk memberikan like, komen dan share jika video ini dirasa bermanfaat jangan lupa di subscribe juga :D
bilamana dalam tulisan ini kurang jelas. Jika ada pertanyaan kalian bisa langsung DM kita.
Support Juga media sosial kita, jika ingin request video ataupun tutorial lainnya di blog ini selanjutnya bisa DM media sosial ini :
Facebook ► https://facebook.com/hey.tekno
Twitter ► https://twitter.com/HeyTekno
Instragram ► https://www.instagram.com/hey.tekno
Terimasih dan stay safe guys !









17 Komentar
Admin, file saya terkena virus dan semua datanya ada tambahan extension .usam bagaimana cara mengembalikan file saya?
BalasHapusMinta tolong bantuannya admin. Terima kasih.
BalasHapusSini
HapusBagai mana dengan .repl
BalasHapusgan, pada saat proses decrypt ada keterangan kalau Notice: this ID appears to be an online ID, decryption is impossible, bagaiaman ya gan mohon bantuannya terima kasih
BalasHapuskalo untuk ext .repl apa caranya sama cuma tinggal ganti downloadan descriptor file nya aja?
BalasHapusfilenya jadi ada ext. jadi ada tambahan cizus. c360_2015-07-18-08-35-13-088.jpg.cizus
BalasHapusapakah bisa diperbaiki?
Bagaimana cara mengembalikan gile yg kena .erif Ransomware??
BalasHapusuntuk virus .nile gimana ya gan
BalasHapussaya kena virus .repl gmn ya
BalasHapusmohon pencerahannya
Hapussaya kena dengan extension .blm, udah ada decryptor nya belum gan..? makasi bantuannya
BalasHapusada gak gan nomor hp yang bisa di hubungi dan bantu saya
BalasHapusterkait data yang terenak virus .Efji
kalau begini File: C:\Users\ACER08\Pictures\mencoba perbaikan\OKTOBER 2017\12 Oktober 2017\Intern\171011_003.MP3.meka
BalasHapusError: No key for New Variant online ID: Cj1xyr3rkYfNBYG3dCEIFJkt36tl9t8mQzlftXjn
Notice: this ID appears to be an online ID, decryption is impossible
Gimana ka
saya kemarin pakai aplikasi itu masih tetep data gambar autocad saya masih blm bisa dinuka
BalasHapusUntuk yg key online sdh bisa gan? Soalnya klo di belakang ada kode t1 masih dapat diperbaiki krna offline.. klo yg online belum bisa?
BalasHapusApa benar mas?
Cara Mengembalikan File Yang Terkena Virus Ransomware 100% Berhasil >>>>> Download Now
BalasHapus>>>>> Download Full
Cara Mengembalikan File Yang Terkena Virus Ransomware 100% Berhasil >>>>> Download LINK
>>>>> Download Now
Cara Mengembalikan File Yang Terkena Virus Ransomware 100% Berhasil >>>>> Download Full
>>>>> Download LINK hj