Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! У коллеги вирус зашифровал большой объем информации на переносном жестком диске, а внутренний она уже успела отформатировать. Посоветуйте что теперь с этим делать? Для анализа имеется зашифрованные файлы, оригинал одного из зашифрованных файлов, текстовое сообщение вымогателей и архивный фаил, с которого по словам человека все началось.

 

Зашифрованный фаил в формате mp3

Оригинальный фаил в формате mp3

Текстовый фаил созданный вирусом

 

Личный анализ показал, что данный вирус(шифратор) довольно хитро устроен. Он шифрует лишь половину файла, а остальную часть оставляет не измененной. zip и rar архивы открываются, но информация в них повреждена! Вот один из примеров:

 

Зашифрованный архивный фаил

 

Заранее благодарю!

 

Строгое предупреждение от модератора Mark D. Pearlstone
Вредоносные файлы на форум прикреплять не нужно. Ссылка удалена.
Изменено пользователем Ultimuver
Опубликовано (изменено)

С порядком ознакомлен. Возможность предоставить логи, провести проверку или собрать иную другую информацию с зараженного ПК не имеется, по причине отсутствия операционной системы вместе со всем её содержимым на жестком диске. Скрипты и методы борьбы - не предлагаю. Если информация автоматического сборщика логов и других необходимых для оформления запроса программ с чистой операционной системы подойдет - предоставлю! Если потребуется повторно заразить ПК, а потом собрать всю необходимую информацию, включая логи, провести проверки - сделаем! Не проблема. Скажите только - какой вариант подойдет и подойдет ли?

Изменено пользователем Ultimuver
Опубликовано

Следите за темой. Вечером попробую помочь

Опубликовано

Информация о расшифровке отправлена в личные сообщения

  • Спасибо (+1) 1
Опубликовано

Большое Вам спасибо! Запустил процесс расшифровки, и примерно часа полтора-два вся информация включая видео, музыку, фото на жестком диске расшифровывалась успешно. В один момент, не знаю по какой причине, при проверке новорасшифрованных файлов информация читаться перестала. Попробовал повторно произвести дешифровку неудачно расшифрованных файлов и как ни странно, - все успешно дешифровалось. В любом случае, - огромное Вам спасибо! Во-первых, за оперативную помощь и потраченное время на решение данной проблемы, а во-вторых, - за бескорыстно предоставленную утилиту. Подобный альтруизм, к сожалению, в наше время встречается довольно редко, но одно только это уже очень радует.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Михайловский
      Автор Сергей Михайловский
      Такая вот проблемма, ко мне в компьютер попал какой то шифровщик, через время все файлы формата тхт, doc. jpeg. jpj. avi вообщем все на которых могла быть какая то информация не открывались, изменился на всех файлах формат на A7V3ac, и возле каждого файла появился такой вот документ текстовый;
      "Внимание! Все Ваши файлы зашифрованы!
      Чтобы восстановить свои файлы посетите сайт http://plc.2fh.coЕсли сайт недоступен пишите на plc12@inbox.com Ваш id d7135649 У вас есть 6 попыток ввода кода. При превышении этого  лимита все данные необратимо испортятся." Никакой антивирус не берет эту хрень пользовался какими то дешифраторами, но они только копий понаделывали которые так же не открываются. Прошу помочь, буду благодарен. CollectionLog-2015.10.01-13.30.zip
    • Дмитрий Кашуба
      Автор Дмитрий Кашуба
      Зашифровались файлы и добавилось расширение sfl776
       
      Прошу помочь, если кто может )
       
      Лог прилагаю. 
       
      Ссылка на зашифрованные файлы: https://yadi.sk/d/LUbJxhFYjPH6n
       
      Благодарю!
      CollectionLog-2015.09.28-22.29.zip
    • Артемий Гареев
      Автор Артемий Гареев
      Лог AutoLogger + зараженные файлы https://dropmefiles.com/qf4mR пароль wRdxOg

      Farbar Recovery Scan Tool
      CollectionLog-2015.09.22-23.07.zip
      Addition.txt
      FRST.txt
    • АртемВ
      Автор АртемВ
      Доброго времени суток. Прошу помощи....
       
      У меня точно же такая ситуация.... принесли ноут (родственники), на диске D все файлы с расширением txt, doc, rtf, zip, rar, pdf, pps, jpg, bmp, gif, htm, wav, mp3..... зашифрованы с расширением  .7Kf9uY, в каждой папочке текстовый файл с содержанием:
       
      Увидев переписку в данной теме, появилась надежда на восстановление... Поделитесь утилитой.
      Парочку зашифрованных файлов прилагаю.
       
      0.zip
    • Gadzhega
      Автор Gadzhega
      Здравствуйте. Сегодня на работе человек поймал такой-же вирус. Не стал создавать новую тему. Прошу вашей помощи в лечении. Опишите, пожалуйста какую информацию предоставить для того чтоб я мог расшифровать все эти файлы.
       

      Сообщение от модератора Mark D. Pearlstone Перенесено из темы
×
×
  • Создать...