Перейти к содержанию

[РАСШИФРОВАНО]Help with Petya Ransomeware


Рекомендуемые сообщения

Возможно, что это оригинальный PETYA. Есть у вас возможность загрузиться с Winpe, скопировать с 0 по 63 секторы проблемного жесткого диска, сохранить в файл *.bin?

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

А как это сделать?

И еще проблема в том что я пробовал через petya decryptor  и выдает такую ошибку в строке cmd Cannot open victim's file: id.txt
Failed to load victim ID

я просто читал этот форум и вы как раз через decryptor давали код. может у вас получиться  и сейчас просто особо как загрузиться с винпе я не знаю 

 

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, KADIK сказал:

А как это сделать?

уже не надо. Фото достаточно четкое.

[*] My petya is: Victim file: id.txt
[+] Victim ID: 35MnS5RT46kctdbLfwCsTJyXZhfUvoyhMALfEGhavBrgr1u1BMthC8FtXdNroXEMTcFTEGXkB9UXZN9V2h8y41ZJ5w
---
[+] Your key   : G1qTTiQcggmd95Ui

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Если просит перезагрузить систему, перегружайте. Если расшифровка успешная, то после перезгрузки должна грузиться уже рабочая система.

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, KADIK сказал:

я перезагрузил после ввода пароля . Но теперь другая ошибка вылазит и нет рабочей системы

это уже  другая история.

Надо исследовать, что там осталось на диске. можете обратиться в раздел помощи  по вирусам.

Ссылка на комментарий
Поделиться на другие сайты

  • safety changed the title to [РАСШИФРОВАНО]Help with Petya Ransomeware

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • Павел Дмитриевич
      От Павел Дмитриевич
      Знакомая подловила вирус - вымогатель , нужно снести его полностью и восстановить файлы
       

    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
×
×
  • Создать...