Перейти к содержанию

Рекомендуемые сообщения

Добрый день

поймали  вирус локбит3 блэк

 

Ниже две ссылки
1. Файл образа диска. ссылку отпрвлю в лс, напишите мне пожалуйста, не могу

Это , якобы,  расшифрованный проблемный диск. Ранее у него было двойное  расширение (upyVegTmW.upyVegTmW) и файл не поменял расширение. Мы поменяли его в ручную на VHD и прогоняли черещ Р-студио , но данные внутри частично повреждены. Возможно диск был зашифрован два раза.

2. во вложении декриптор и приемры файлов. нас очень интересует возможность расшифровать vhd диски.


Вопрос
Можно ли расшифровать до конца файл образа диска? или нет. Мы получили дешифратор, но как будто диск зашифровался два раза.  Через р студио часть данных битые.

virus.rar

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470419-pomoshh-v-rasshifrovke-upyvegtmw/
Поделиться на другие сайты

Какой размер дисков VHD? Диски открываются в системе Win после расшифровки? Файл описания сами сделали, или получили вместе с дешифратором?

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470419-pomoshh-v-rasshifrovke-upyvegtmw/#findComment-2233106
Поделиться на другие сайты

Файл описания сдпелал сам

диск 30гб. не аттачится к системе

 

Изначально после неудачной  расшифровки диск имел расширение  vhd3.upyVegTmW.upyVegTmW , что бы вытянуть с него данные мы меняли расширение на vhd3.vhd и работали через р студио, но данныые частично битые.

Изменено пользователем Андрей45
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470419-pomoshh-v-rasshifrovke-upyvegtmw/#findComment-2233108
Поделиться на другие сайты

а до расшифровки какое у него было расширение? т.е. сразу после шифрования.

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470419-pomoshh-v-rasshifrovke-upyvegtmw/#findComment-2233110
Поделиться на другие сайты

Много таких файлов? или задвоение было только на *.vhd?

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470419-pomoshh-v-rasshifrovke-upyvegtmw/#findComment-2233139
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gera_rostov
      Автор Gera_rostov
      Наш сервер был зашифрован, все файлы с расширением  ".NESCHELKAIEBALOM"
      Выполнили переустановку системы, есть ли возможность восстановить без оплаты ?
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • gin
      Автор gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
×
×
  • Создать...