Перейти к содержанию

Помогите в расшифровке файлов


Рекомендуемые сообщения

Добрый день.

Помогите пожалуйста, сегодня в компанию просочился вирус-шифровальщик, который зашифровал все файловое хранилище. Очень важный сервер рухнул и соответственно все файлы на файловом хранилище. Кто может помочь расшифровать и что для этого нужно напишите пожалуйста.

Пример зашифрованного файла и письмо вымогателя прикрепил.пример и письмо.rar

Изменено пользователем Razor103
добавил файлы примера и письма вымогателя
Ссылка на комментарий
Поделиться на другие сайты

Addition.txtпримеры зашифрованных файлов и письмо вымогателя.rarоригинальные файлы без зашифровки.rarFRST.txt

 

добавил два примера зашифрованных файлов и письмо вымогателя, также приложил архив с этими же оригинальными файлами без шифрования, а также логи программы Farbar Recovery Scan Tool

Просьба помогите в решении вопроса, встали два критичных сервера. Работа компании полностью парализована.

 

нашел вирус на сервере, возможно поможет в решении

Создался профиль админа и на рабочем столе вирус - d:\Users\admin$\Desktop\Locker.exeLocker_virus.zip
Прикрепил архив с паролем virus

 

Ссылка на комментарий
Поделиться на другие сайты

Увы, расшифровка по данному типу шифровальщика невозможна без приватного ключа.  Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

сэмпл:

https://www.virustotal.com/gui/file/13a2e3d89e0a33687b4ae9042489c30b9874c3a49e5e232eecb7e6aed3cf162c/detection

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

подскажите пожалуйста есть ли хоть какие то  варианты расшифровки файлов по этому шифровальщику?

 

 

возможно можно обратить к техническим специалистам лаборатории Касперского и они смогут выполнить услугу за отдельную плату, если так, то подскажите к кому обратиться пожалуйста?

Ссылка на комментарий
Поделиться на другие сайты

В предыдущем сообщении ясно написано, что расшифровка без приватного ключа, который есть только у злодеев, невозможна.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Сергей Ков
      От Сергей Ков
      Помогите с утилитой расшифровки файлов. Файлы стали формата LXOEXVOXM
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



×
×
  • Создать...