Перейти к содержимому


Фотография
- - - - -

Зашифровало файлы в 2012году с подписью .SHIFR .

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 6

#1 OFF   Макс Соловьёв

Макс Соловьёв

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 09 Май 2019 - 18:06

Зашифровало файлы в 2012году с подписью .SHIFR вот только сейчас подключил старый венчестер. Перепробовал все утилиты касперского не помогло...Могу скинуть файл (ы) для расшифровки!


Зашифровало файлы в 2012году с подписью .SHIFR вот только сейчас подключил старый венчестер. Перепробовал все утилиты касперского не помогло...Могу скинуть файл (ы) для расшифровки!

в письме по расшифровке просит скинуть файл на почту decryptes@outlook.com 
На момент когда зашифровало вылетело окно о том что мне нужно чтото заплатить по этому незамедлительно компьютор был выключен и запушен антивирус. но это было в 2012 году и по этому я не помню ни сайт ни полных требований 


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 100

Награды

           

Отправлено 09 Май 2019 - 19:11

Прикрепите в архиве к следующему сообщению. Но положительный результат не гарантирован.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   Макс Соловьёв

Макс Соловьёв

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 12 Май 2019 - 21:23

Прикрепите в архиве к следующему сообщению. Но положительный результат не гарантирован.

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 100

Награды

           

Отправлено 12 Май 2019 - 22:44

Ситуация следующая: шифровальщик простой = Xorist. Однако часть файлов зашифрована одним ключом, часть - другим. Причем используются даже разные алгоритмы шифрования.

Один ключ мне удалось подобрать и расшифровать файл https://www.sendspace.com/file/oirgpq
Используйте этот файл, его зашифрованную копию и утилиту https://www.emsisoft...ecrypter/xorist для подбора ключа (будет найден где-то после 94%) и расшифровки части файлов.

Расшифровывайте файлы по одному и удаляйте зашифрованные копии только после того, как проверите расшифровку.
 


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 100

Награды

           

Отправлено 13 Май 2019 - 11:13

Удалось подобрать и второй ключ. Расшифрованная картинка https://www.sendspace.com/file/jvggrv.
Используйте ее, зашифрованную картинку и ту же утилиту (ключ найдет где-то около 40%) восстанавливайте оставшиеся после расшифровки первым ключом файлы.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#6 OFF   Макс Соловьёв

Макс Соловьёв

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 13 Май 2019 - 15:10

Удалось подобрать и второй ключ. Расшифрованная картинка https://www.sendspace.com/file/jvggrv.
Используйте ее, зашифрованную картинку и ту же утилиту (ключ найдет где-то около 40%) восстанавливайте оставшиеся после расшифровки первым ключом файлы.

Благодарю! Но я не совсем понимаю как утилитой пользоваться! запускаю её и вылетает окно. переношу файл в утилиту тоже вылетает окно...
Можете по шагово объяснить как ей пользоваться! 
Заранее благодарен.

Прикрепленные файлы


  • 0

#7 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 100

Награды

           

Отправлено 13 Май 2019 - 15:16

https://www.emsisoft...owto_xorist.pdf

Если по-русски, тогда:

Вариант 1: сохранить дешифратор и файлы на Рабочем столе и перетащить одновременно зашифрованный файл и незашифрованную копию на значок дешифратора;
Вариант 2: в командной строке написать имя программы-дешифратора и следом имена зашифрованного файла и незашифрованной копии
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных