Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

вирус senator, там есть текстовой файл с ID - Your Decryption ID: 8E9A415AB6660F85

FRST.txt

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.
Опубликовано

Расшифровки не будет. А система в довесок заражена еще и файловым вирусом Neshta.

Опубликовано
2 часа назад, thyrex сказал:

Расшифровки не будет

Никак невозможно?

SENATOR.7z

Опубликовано

photo_2024-07-13_14-01-56.jpg

 

в этом архиве есть зашифрованный файл и дешифратор, который расшифровывает только этот файл. Можете посмотреть его код?

SENATOR.zip

Опубликовано (изменено)
4 часа назад, indeedx сказал:

дешифратор, который расшифровывает только этот файл

дешифратор выкуплен у злоумышленников, или предоставлен беслатно?

Тогда и зашифрованных файлов добавьте побольше в другой архив, но только в первозданном виде, без искажения имен после шифрования.

Изменено пользователем safety
Опубликовано

был куплен

вот. Там есть расшифрованный файл, добавил пару файлов

SENATOR.zip

для тестовой расшифровки отправляли тот файл который, расшифрован

Опубликовано

И никакой инструкции по применению дешифратора не присылали?

Опубликовано

 

1 час назад, thyrex сказал:

И никакой инструкции по применению дешифратора не присылали?

нет, не присылали.

Опубликовано

Повторно к ним не обращались с проблемой нерасшифровки других файлов?

Опубликовано

Странно, конечно, потому как в коде дешифратора идет поиск только по приписанному шифровальщиком расширению. На остальные файлы пишет, что файл поврежден.

 

Не пытались самостоятельно расшифровывать чем-либо еще до покупки дешифратора?

Опубликовано
1 час назад, thyrex сказал:

Странно, конечно, потому как в коде дешифратора идет поиск только по приписанному шифровальщиком расширению. На остальные файлы пишет, что файл поврежден.

 

Не пытались самостоятельно расшифровывать чем-либо еще до покупки дешифратора?

искал в интернете и не нашел дешифратор, по этому сами ничего не делали

Опубликовано

Тогда причина неясна, почему файлы оказались повреждены.

 

Похоже, что только в файле, который удалось расшифровать, в конце есть некая правильная сигнатура в виде блока в 52 байта.

Спойлер

0B 00 00 00 BA 28 AE 97 11 1A 1D 05 ED E1 25 C3
BB DD 59 4B C1 53 08 0C 5B 79 2D 85 EA 2E 00 15
51 B2 D5 69 C4 86 8B 1C DE F6 42 3D 08 8F B5 70
04 30 02 CC

 

Именно с ней проводятся какие-то операции перед продолжением расшифровки или выдачей сообщения о повреждении файла.

Опубликовано (изменено)

думаю это сам вирус 

podozrenie.7z

23 минуты назад, thyrex сказал:

Тогда причина неясна, почему файлы оказались повреждены.

 

Похоже, что только в файле, который удалось расшифровать, в конце есть некая правильная сигнатура в виде блока в 52 байта.

  Скрыть контент

0B 00 00 00 BA 28 AE 97 11 1A 1D 05 ED E1 25 C3
BB DD 59 4B C1 53 08 0C 5B 79 2D 85 EA 2E 00 15
51 B2 D5 69 C4 86 8B 1C DE F6 42 3D 08 8F B5 70
04 30 02 CC

 

Именно с ней проводятся какие-то операции перед продолжением расшифровки или выдачей сообщения о повреждении файла.

у меня тут бэкапы по 9 гигов.... 

Изменено пользователем indeedx

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий ddw
      Автор Дмитрий ddw
      Добрый день! Столкнулся с шифровальщиком. Зашифровались все файлы на сервере. ПОмогите с расшифровкой.
      Spf Ransmoware.txt sfr_sert_prod.cer.EMAIL=[owndecrypt@gmail.com]ID=[16E43E4BAEAA08AF].rar
    • gfond
      Автор gfond
      Здравствуйте. Зашифровали файлы, посмотрите пожалуйста что можно предпринять.
      Заражены в локалке два компьютера одновременно. Рабочая станция послужила источником заражения файлсервера под управлением Win10Pro. 
       Файлсервер после заражения перезагружался несколько раз, файлы вирусы касперским помещены в карантин(могу предоставить), однако шифрование произошло.
      Ниже логи согласно инструкции с файлсервера
       
      Docs_plus_redmeBlackField.zip FRST.txt Addition.txt
    • v0ster
      Автор v0ster
      Здравствуйте. Зашифровали файлы, посмотрите пжлста что можно предпринять.
      Desktop.rar FRST.txt Addition.txt
    • Андрей Ф
      Автор Андрей Ф
      Здравствуйте, дня 4 назад злоумышленники проникли в сеть, зашифровали все сервера ( даже с бэкапами) и пару рабочих станций. расширение файлов BlackFL3
      FRST.txt
      Addition.txt files.zip
    • galant
      Автор galant
      Добрый день, сегодня ночью зашифровали все сервера и виртуалки, а точнее диски где они находились, помогите, бекап, который был не в домене тоже зашифрован. Сеть отключил, где то эта фигня гуляет, т.к. локальный ПК пока один из 20 словил у меня на глазах тот же шифровальщик.BlackFL.zip
      ПОМОГИТЕ! я видимо уволен (
      BlackField-ReadMe.txt
      На сервере стоял лицензионный Касперский, 3 раза уде проверил все диски, ничего не находит!
      в зип архиве шифрованные файлы и требование, требование так же приложил отдельно
×
×
  • Создать...