Após um ransomware
Primeiro, preserve os dados originais.
Desconecte o dispositivo afetado da rede. Preserve a nota de resgate e os arquivos criptografados. Não teste descriptografadores não verificados na sua única cópia antes da análise.
Se for um dispositivo de trabalho, avise o administrador ou a equipe de resposta a incidentes. Não conecte discos de backup. Registre quando o incidente foi descoberto e quais dispositivos foram afetados.
Não existe um descriptografador universal. Algumas variantes têm ferramentas públicas, mas uma extensão igual não comprova compatibilidade. Verifique a origem e a aplicabilidade. Antes de restaurar um backup, contenha a infecção e prepare um ambiente seguro.