Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Фото уже старое скорее всего измениося идентификатор. Прощу помочь т. К. Сам не могу сделать с petya decryptor. 

IMG_20250117_085917.jpg

Опубликовано

Возможно, что это оригинальный PETYA. Есть у вас возможность загрузиться с Winpe, скопировать с 0 по 63 секторы проблемного жесткого диска, сохранить в файл *.bin?

  • Like (+1) 1
Опубликовано

А как это сделать?

И еще проблема в том что я пробовал через petya decryptor  и выдает такую ошибку в строке cmd Cannot open victim's file: id.txt
Failed to load victim ID

я просто читал этот форум и вы как раз через decryptor давали код. может у вас получиться  и сейчас просто особо как загрузиться с винпе я не знаю 

 

Опубликовано (изменено)
5 минут назад, KADIK сказал:

А как это сделать?

уже не надо. Фото достаточно четкое.

[*] My petya is: Victim file: id.txt
[+] Victim ID: 35MnS5RT46kctdbLfwCsTJyXZhfUvoyhMALfEGhavBrgr1u1BMthC8FtXdNroXEMTcFTEGXkB9UXZN9V2h8y41ZJ5w
---
[+] Your key   : G1qTTiQcggmd95Ui

Изменено пользователем safety
Опубликовано

Спасибо большое пароль подошел и не подскажете что делать если дадльше выдает reboot and select porper boot device?

 

 

Опубликовано

Если просит перезагрузить систему, перегружайте. Если расшифровка успешная, то после перезгрузки должна грузиться уже рабочая система.

Опубликовано

я перезагрузил после ввода пароля . Но теперь другая ошибка вылазит и нет рабочей системы

 

Опубликовано
9 минут назад, KADIK сказал:

я перезагрузил после ввода пароля . Но теперь другая ошибка вылазит и нет рабочей системы

это уже  другая история.

Надо исследовать, что там осталось на диске. можете обратиться в раздел помощи  по вирусам.

  • safety изменил название на [РАСШИФРОВАНО]Help with Petya Ransomeware

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • StNff
      Автор StNff
      Добрый день!
      Нашел на Хакере информацию о или, что авторы вируса открыли код для расшифровки диска, лаборатория Касперского проверила, работает.
      ***
      «Поздравляем!
      Вот наш secp192k1  ключ:
      38dd46801ce61883433048d6d8c6ab8be18654a2695b4723
      Мы использовали схему ECIES (AES-256-ECB) для шифрования пароля дешифровки в «Personal Code», который закодирован BASE58», — писали злоумышленники.
      ***
      Но я уже снёс вирус из загрузочного сектора и расшифровать систему силами вируса уже не получается, равно, как и вытянуть из системы хотя бы один файл, все закодировано:
      https://drive.google.com/file/d/0B0pVTeqnalpJYUgydHZIRldrRWc/view
      Чем же теперь воспользоваться для расшифровки?
    • Deni4
      Автор Deni4
      При загрузке системы вот такая картина, даже если грузить по F8. Помогите решить проблему! Спасибо!

    • SilverBull81
      Автор SilverBull81
      Здравствуйте!
      Вот и не миновала меня сия участь - подцепил Петю или что-то очень на него похоже при скачивании файла с dropbox.
      Сделал загрузочную флешку с antipetya_ultimate от hasherezade, однако после загрузки до tc@box: ~$ почему-то отваливается клавиатура, так что ничего ввести не получается. 😞
      Перебил id руками в файл и запустил petya_key от того же автора, но получил очень странный key: -Ж↑'@AJфжvЕ↓УFV)
      Что посоветуете в моем случае?

       
    • Андрей Порханенко
      Автор Андрей Порханенко
    • s2s
      Автор s2s
      Помогите, вчера открыл документ в ворде, компьютер перезагрузился, виндовс не грузится вместо него моргает красно-белый скелет. И надпись под ним press any key. Перезагрузка не помогает, что это и как с этим бороться?
×
×
  • Создать...