Перейти к содержанию

Просьба помочь с расшифровкой RYUK


Рекомендуемые сообщения

Добрый день!

Зашифровались файлы, добавились расширения  [vulcanteam@onionmail.org].RYK.backup

Помогите, пожалуйста

RyukReadMe.txt

hrmlog1.rar

Изменено пользователем Temirlan
Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Зашифровались файлы, добавились расширения  [vulcanteam@onionmail.org].RYK.backup

Помогите, пожалуйста

Addition.txt FRST.txt зашифрованный файлы.rar

Ссылка на комментарий
Поделиться на другие сайты

Вижу, вы запускали RakhniDecryptor.1.40.0.0, верно? Из-за этого к зашифрованным файлам добавилось расширение backup

Кстати, какой пароль на архив?

Ссылка на комментарий
Поделиться на другие сайты

И что, с помощью Rakhni получилось расшифровать или нет?

Спрашиваю, т.к. в архиве есть два зашифрованных и два их оригинала.

Ссылка на комментарий
Поделиться на другие сайты

Только что, Sandor сказал:

И что, с помощью Rakhni получилось расшифровать или нет?

Нет минуты 2-3 искал и все, Выдал уведомление не удалось расшифровать файлы

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Sandor сказал:

И что, с помощью Rakhni получилось расшифровать или нет?

Спрашиваю, т.к. в архиве есть два зашифрованных и два их оригинала.

не открываются они 

 

Ссылка на комментарий
Поделиться на другие сайты

Только что, Sandor сказал:

А оригиналы (файлы эксель) просто нашли на другом ПК?

 

2 минуты назад, Sandor сказал:

Странно, у меня открываются.

до этого не открывались файлы, есть оригинал и зашифрованый файл

 

Как удалить все зашифрованные файлы ?

 

Ссылка на комментарий
Поделиться на другие сайты

спасибо, Можно еще раз просканировать на вирусы? Какие прораммы посоветуете ?

14 минут назад, Sandor сказал:

А оригиналы (файлы эксель) просто нашли на другом ПК?

нет, до этого разными дешифраторами сканировал и все 

 

Ссылка на комментарий
Поделиться на другие сайты

Судя по логам Farbar, активного заражения не видно.

 

Возьмите на заметку - Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Джо
      Автор Джо
      Добрый день, наткнулся на новость Доступна расшифровка файлов после CryLock 2.0.0.0, 1.9.2.1 и 1.8.0.0 | VirusNet
      Может быть действительно появился шанс восстановить свои файлы после того как был атакован через RDP, зашифровались где-то в 2020г

      Система была перестановлена, неоднократно и железо тоже заменено(но доступ к нему еще есть если это важно)

      Если действительно расшифорвка поможет, буду очень благодарен. Думаю не я один такой "счастливчик" и вы спасете ценную информацию многих людей.
      Шифровальщик судя по всему CryLock 1.9 выкупт от почты graff_de_malfet@protonmail.ch (decrypt files? write to this mail: graff_de_malfet@protonmail.ch)
       
      crypted.7z
       
      как вариант у меня есть оригинальный файл и зашифрованный, если это может хоть както  помочь..
×
×
  • Создать...