Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

У меня такая же проблема. Только идентификаторы другие:

ID: f9a615cb
HashID: b7245ed600b384abbf14136b76d93f3e
 
Как мне расшифровать файлы?
 
Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на сообщение
Поделиться на другие сайты

Логи сейчас не могу собрать, т.к. на компьютере переустанавливается ОС. Да и не даст это ничего для решения моей проблемы. Есть непосредственно файлы вредоносной программы (encrypter.exe и API.dll). Могу предоставить исходные тексты (программы написаны на .NET, легко декомпилируются).

У меня сейчас проблема, что недоступен ресурс 3qo5aqjlesrudfm3.onion, на который из программы идёт обращение. Так бы ещё сам поисследовал.

Там ключ шифрования получается с сервера по протоколу TOR, а к серверу доступа сейчас нет. Заражение произошло 24.12, а занялся я этим только вчера, к сожалению.

Там кстати ключ AES не 256 бит, как пишут, а 128. Но всё равно перебором не найдёшь, к сожалению.

Изменено пользователем valeriy645
Ссылка на сообщение
Поделиться на другие сайты

А зачем тогда просить помощи, если Windows переставлять будете? 

Разумеется, для того, чтобы расшифровать файлы. Переустановка никак не  поможет их расшифровать.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...