Перейти к содержанию

Рекомендуемые сообщения

Только что, safety сказал:

В KVRT ничего не нашлось, возможно папка с шифровальщиком была зачищена ранее скриптом.

 

там два файла было, один сам шифровальщик, и второй c:\windows\wudf.exe

Ссылка на комментарий
Поделиться на другие сайты

Только что, safety сказал:

Нормальный сессионный ключ обычно такой:

image.png

У  вас что-то другое случилось,

Это очень интересно, и добавляет немного уверенности в том, что еще есть шансы оживить мои вмки 😂

Ссылка на комментарий
Поделиться на другие сайты

Трудно сказать, что произошло.

Почему из массива ключей у вас выпал ключ из 32 нулей. Судя по сэмплу шифровальщика в используемом массиве ключей нет ключа из 32 нулей, возможно произошел какой то сбой. Был ли использован данный ключ для шифрования и как это могло повлиять на шифрование файлов (которые шифруются в данной схеме симметричным ключом) неизвестно пока.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Batnik
      От Batnik
      На рабочем месте есть доступ по rdp. Запустили утром пк, а там сообщение что все зашифровано
      crypted_file.7z FRST.txt Addition.txt
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Jermixter
      От Jermixter
      Поймали вирус, когда открыли порт 3389, для удаленного подключения к компьютеру.  Сообщений никаких не выходило. Через время многие файлы стали зашифрованы. После обнаружения была произведена проверка и обнаружение утилитой Kaspersky Virus Removal Tool. Прошу помочь в расшифровке файлов.
      Addition.txt FRST.txt зашифрованные файлы.rar файл с требованиями.rar файлы до шифрования.rar
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
×
×
  • Создать...