1 - Procure saber a extensão do vírus que vem no documento de texto criptografado
2 - Acesse o link do site "https://www.nomoreransom.org/pt/index.html" e procure pela ferramenta referente ao vírus.
EXEMPLO: JPYUJAJP-DECRYPT.txt
Abrindo o arquivo de texto, apresentara as informações de contato e versão do vírus conforme abaixo:
---= GANDCRAB V5.0.3 =---
***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************
*****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE WILL BE DECRYPTION ERRORS*****
Attention!
Etc...
Para essa versão, foi efetuado o download do software BDGandCrabDecryptTool.exe, executado e descriptogrado com êxito.
Após baixar a ferramenta, execute como administrador, selecione a pasta com os arquivos criptografados, marque as opções "SCAN" e "BACKUP FILES"