Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Попались в лапы данного троянца. Вероятно зловред не успел доделать свою работу- ноутбук был доблестно перезагружен пользователем. Удалось вытащить часть информации из теневых копий, но основная масса остается зашифрованной. Хотелось бы надеяться на удачное стечение обстоятельств.

CollectionLog-2015.04.01-12.56.zip

Опубликовано

 

 


Удалось вытащить часть информации из теневых копий

с помощью ShadowExplorer?

что в папке?

C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg
Опубликовано

с помощью ShadowExplorer?

 

Им самым. С раздела :C удалось файлы вынуть.

 

Прикрепляю содержимое запрашиваемого каталога.

 Содержимое папки C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg

31.03.2015  08:45    <DIR>          .
31.03.2015  08:45    <DIR>          ..
31.03.2015  08:44                 0 pubring.bak
31.03.2015  08:44               359 pubring.gpg
31.03.2015  08:44                 0 pubring.gpg.lock
31.03.2015  10:40               600 random_seed
31.03.2015  08:44                 0 secring.gpg
31.03.2015  08:44                 0 secring.gpg.lock
31.03.2015  08:44             1 200 trustdb.gpg
31.03.2015  08:44                 0 trustdb.gpg.lock
               8 файлов          2 159 байт
               2 папок  632 419 897 344 байт свободно

post-34202-0-96430300-1427887254_thumb.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gjin
      Автор gjin
      В 2015 году словил вирус Vault. Причина, всем понятна. 
      Я всё сохранил, в надежде на развитие технологий  в этой сфере.. 
      есть все файлы шифровальщики, и то что нужно открыть.
      Вопрос: скажите пожалуйста, есть сейчас возможности открыть? или ещё подождать лет 15?
      есть даже ник  этого человека в "jaber". но связь он не выходит.
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
×
×
  • Создать...