Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток!
Были зашифрованы файлы. В автозагрузке найден троян ryuk.exe, антивирус Касперского определил как "HEUR:Trojan-Ransom.Win32.Generic". В папке программ дата есть файл "RYUKID". Зашифрованные файлы имеют расширение .RYK и .RYKCRYPT. 

Прошу помощи в дешифровке. Образец прилагаю.

decrypt.rar

Ссылка на сообщение
Поделиться на другие сайты
8 часов назад, Sandor сказал:

Здравствуйте!

 

Да, это Ryuk. Расшифровки нет, к сожалению.

В Нете есть предложения, где предлагают дешифровку. Просят меньше чем вымогатель. Перед оплатой предлагают на их сервере убедиться в работоспособности файлов. Вопрос, дешифровка без ключа в принципе невозможна или все упирается в ограниченность вычислительных ресурсов? Стоит ли доверять?

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Это замечательно, что вы сразу обратились в вирлаб и получилось удачно.

Но

1. В этом разделе отвечать в чужих темах могут только консультанты и модераторы

2. Вы не предоставили образцов зашифрованных файлов, а потому не факт, что у вас то же заражение, что и у топик стартера.

 

Во избежание флуда тема закрыта.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
  • Sandor unlocked this тема
21.02.2023 в 14:05, Sandor сказал:

@mr1www, вам поможет Rakhni Decryptor.

Спасибо. Но процентов 10 только дешифрует. 

 

Вообщем с дешифровкой помогла фирма-*****. Можно найти в поисковике. Ценник ниже в несколько раз чем у вымогателей.

 

Сообщение от модератора Mark D. Pearlstone
Название фирмы посредника удалено.

 

С вымогателями был такой диалог в кратце.
Они предложили дешифровать два любых файла для демонстрации перед оплатой. Ну раз любых, то подсунул архив от 1С. Тот завыпендривался, мол файл важный, ну сам просил любой. Показал ему на скринах что есть три базы и архивы для каждой за последние 30 дней, объяснил что нужны все три и предложил выбрать любой для дешифровки. Он, естественно выбрал самый старый, дешифровал его и прислал. Архив не открылся. Скинул еще пару архивов от той же базы, результат тот же, дешифровать не смог. Потом этот хRYUK начал просить другие базы, после чего был послан далеко и на долго.
Мораль сказки такова. 
Коллеги и читателю форума проинспектируйте все свои сервера(надежные пароли, не стандартные порты, антивирусы и прочее) и ни в коем случае не платите этим нехорошим людям. Это их адреса filereopening@msgden.com, filereopening@cyberfear.com, потом переводят в телеграм.

Я им не платил и не думал, были еще варианты как исправить ситуацию. Мое мнение, что кинут однозначно.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • mr.dwz
      От mr.dwz
      Добрый день! Шифровальщик зашифровал файлы на компьютере, в том числе и рабочие базы данных от ПО и 1С.
      Расширение у зашифрованных файлов (encoderdecryption@gmail.com).RYKCRYPT
       
      В автозагрузке находится encoderdecryption@gmail.com.exe
       
      Также в ProgramData созданы файлы IDk.txt, pkey.txt, RSAKEY.key
       
      Приложил логи FRST,
      В архиве rykcrypt_files лежат зашифрованные файлы, а также текстовые файлы из ProgramData(Idk.txt, pket.txt, RSAKEY.key)
      В архиве encoderdecryption@gmail.com.zip, лежит exe файл из автозагрузки (пароль virus)
       
      FRST.txt Addition.txt rykcrypt_files.zip encoderdecryption@gmail.com.zip
    • JIAMA
      От JIAMA
      Добрый день, система и диск с данными были зашифрованы, на данный момент системный диск переустановлен, на форуме уже были успешные расшифровки по данному вирусу, надеюсь и нам получится помочь, прикреплен файл с образцами (пароль virus)
      шифр файлы.rar
    • igsdv
      От igsdv
      Здравствуйте! Необходима помощь в удалении вируса ryuk и дешифровке файлов. Необходимые файлы прилагаю.
       
      Addition.txt files.zip FRST.txt
    • Raabdulk
      От Raabdulk
      Всем привет! Ищу помощи в борьбе с шифровальщиком, требуют несколько тыс $
      Зашифрованный файл2.7z Зашифрованный файл.7z Addition.txt FRST.txt
    • neon2010
      От neon2010
      Доброго дня, сегодня зашифровалась система, переустановки не было, файлы прилагаю, очень прошу помочь.
       
      data.rar
×
×
  • Создать...