Bilgisayara fiziksel müdehalesi olan bir kişi bir flash bellek aracılığı ile önce live çalışan bir işletim sistemini (örneğin herhangi bir linux dağıtımı) çalıştırıp daha sonra dosyaları inceleyip virüsün ana exesini bulmalı. Daha sonra bu zararlı exesi decompile edilerek statik ve dinamik olarak analiz edilmeli. Kullanılan şifreleme algoritmasına göre hareket edilmeli. Kıramayacağınız şifreleme algoritmaları da var. Kurumsal bir yerde olsaydınız tüm web requestleri loglandığı için anahtar eğer bir siteye gönderiliyorsa bunu da görmeniz mümkün olacaktı. Fakat muhtemelen bu tarz durumlar söz konusu değildir. Yedek yoksa vazgeçmekten başka pek bir çağre yok. İş şansa kalmış durumda eğer zararlıyı kodlayanlar pek önemsemedi ve içerisine sabit bir anahtar gömdüyse bu anahtara ulaşıp şifrelemeyi çözmek mümkündür aksi durumda pek mümkün değil. Tavsiyem istenilen parayı da göndermemeniz çünkü böyle vakalarda bu insanlar pek de dönüş yapmıyor. Tabi eğer istedikleri para çok yüksek bir mebla değil ve sizin için önemsizse göndermeyi de deneyebilirsiniz.