Перейти к содержанию

Зашифрованы некоторые виды файлов


Рекомендуемые сообщения

Комп не загружается, пишет: NTDLR is missing

Под лайф СД удалось вытащить с диска зашифрованный файл и имеется такой же оригинал. Загрузить не позволяет, как быть? Есть оригинал программы "Виктория" и она же зашифрованная. Все что удалось найти в двух вариантах.

Ко всем файлам после расширения добавлено: __murzik@jabber.mipt.ru

Открыл блокнотом зашифрованный файл, в кодах файла через каждую строку рандомный набор символов после знака ";".

Ссылка на комментарий
Поделиться на другие сайты

 

 


Загрузить не позволяет, как быть?
Заархивировать и прикрепить к сообщению. Желательно постараться найти еще и файл с требованиями злоумышленников.
Ссылка на комментарий
Поделиться на другие сайты

Файл с ключами шифрования для этого шифратора в последних версиях найти не удавалось даже среди удаленных.

Попробуйте сделать лог из среды восстановления

Ссылка на комментарий
Поделиться на другие сайты

Запустить средства восстановления невозможно, жесткий даже не стартует винду, выдает "NTDLR is missing". Насколько я понимаю, утрачена загрузочная область. Возможно как-то по другому можно решить проблему? Винда не важна, но есть важные зашифрованные файлы.

Ссылка на комментарий
Поделиться на другие сайты

Там шифрование Blowfish, причем длина ключа может быть разной + в самом теле есть значение-ограничитель, которое тоже задействовано в шифровании.

Так что просто так ключ не сбрутить даже при наличии пары

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • timmonn
      Автор timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      Автор BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Run
      Автор Run
      Доброго времени суток, компьютер словил вирус шифровальщик все важные файлы переименованы и зашифрованы вида *.goodluck.k ;  *.goodluck почта mattersjack768@gmail.com в корне диска папка Keylock с файлом ky.DAT кто может помочь как можно вернуть все назад. Восстановление не помогает, файлы также не открываются.
      Логи собраны на лайф диске. Основная ОС Windows Server 2008 R2 по времени зашифрованы 25 февраля 2025 в 4:46
      FRST.txtфайлы зашифрованные.zipKeylock.zip
×
×
  • Создать...