Перейти к содержанию

.no_more_ransom Дешифровка


Слава Андерсон

Рекомендуемые сообщения

У знакомых людей очень серьезная проблема, конечно по их же вине, но тем не менее. _no.more.ransom расширение файла получилось у всех документов. Что делать теперь им? я пробовал восстановление системы, но на восстановлении системы машина зависает, выбирал разные точки, я так понял ваши спецы могут в индивидуальном порядке заняться дешифрованием? Потому что документы очень нужные, скажите во сколько это обойдется или есть ли программы, которые могут дешифровать?

Изменено пользователем Слава Андерсон
Ссылка на комментарий
Поделиться на другие сайты

Что делать теперь им? я пробовал восстановление системы, но на восстановлении системы машина зависает, выбирал разные точки, я так понял ваши спецы могут в индивидуальном порядке заняться дешифрованием? Потому что документы очень нужные, скажите во сколько это обойдется или есть ли программы, которые могут дешифровать?

Здравствуйте,

 

1) Лечить ПК после заражения вредоносным ПО, так как шифрование файлов может продолжаться.

2) Боюсь на данный момент, нет шансов расшифровки нашими силами no_more_ransom.

Ссылка на комментарий
Поделиться на другие сайты

Слава Андерсон,

Восстановление системы не поможет.

Посмотрите на всякий случай "предыдущие версии файлов", если была включена "защита системы" и шифровальщик их не удалил.

Ссылка на комментарий
Поделиться на другие сайты

да ничего нету, все файлы зашифрованы, а нельзя запилить ПО, которое подбирало бы ключи, в зависимости от мощности ЦПУ, как майнинг к примеру... Я бы мог свой грузануть ПК, чтобы он подбирал...Я думаю разумно было бы так сделать для тех, у кого более менее не плохие машины... В чем проблема расшифровки? можете пояснить если не затруднит?


И еще вопрос, пользовались люди mail.ru, на сколько я знаю, то gmail даже не принимает такие файлы если там вирусы, т.е. если бы они пользовались гуглом почтой, то письмо даже бы не дошло?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Я бы мог свой грузануть ПК, чтобы он подбирал...Я думаю разумно было бы так сделать для тех, у кого более менее не плохие машины... В чем проблема расшифровки? можете пояснить если не затруднит?

Проблема во времени: расшифровка закончится, и то не факт, когда ваши внуки на пенсию выходить будут.

Ссылка на комментарий
Поделиться на другие сайты

@Слава Андерсон, от почты мало чего зависит, главное нужно придерживаться элементарных правил против шифровальщиков: http://support.kaspersky.ru/10952

Ссылка на комментарий
Поделиться на другие сайты

Проблема в стойких алгоритмах шифрования.

Ключ нельзя подобрать за приемлемое время.

 

mail.ru тоже не принимает файлы, если там известные на текущий момент вирусы.

Но когда делают вирусную рассылку, ее проверяют на предмет отсутствия детекта на всех известных антивирусах.

Так что gmail не спасет.

Ссылка на комментарий
Поделиться на другие сайты

На ваш взгляд, как долго будет разрабатываться решение данной проблемы, чтобы восстановить документы? Или же можно не ждать и забыть о них навсегда?

Ссылка на комментарий
Поделиться на другие сайты

@Слава Андерсон, это зависит от многих факторов, может быть месяц, может год, а может и больше...

Если полиция поймает злоумышленников, то недолго.  

Ссылка на комментарий
Поделиться на другие сайты

Я еще заметил, пишут, чтобы восстановить, требуется зараженный документ и оригинал или его резервная копия, но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю? Я могу скопировать зараженные файлы на флешку и переустановить ос или как? Если ос плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю?

Нескольких файлов нужны оригиналы и заражённые копии, а не всех.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я еще заметил, пишут, чтобы восстановить, требуется зараженный документ и оригинал или его резервная копия
В Вашем случае это не поможет.

 

 

 


но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю?
Смысл в том, что не для всех зашифрованных файлов могут быть резервные копии
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • Elly
      От Elly
      Друзья! 
       
      На нашем форуме существует отдельный раздел для борьбы с шифровальщиками, куда нередко обращаются пострадавшие пользователи. Для повышения информированности о данной теме мы создали викторину, посвященную шифровальщикам и методам их дешифровки.
      Данная викторина – это интерактивный тест, который поможет вам разобраться в угрозах, связанных с шифровальщиками. Готовы проверить свои знания и умения в области информационной безопасности? У вас есть возможность помериться силами с другими участниками и узнать, насколько хорошо вы знакомы с утилитами "Лаборатории Касперского" от вирусов-шифровальщиков, указанных на сайте Noransom. Исследуйте разнообразные вопросы о механизмах работы шифровальщиков и приемах, используемых для их нейтрализации. Идеально подходит как для новичков, так и для более опытных пользователей, желающих обновить свои знания.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1500 баллов Одна ошибка — 1000 баллов Две ошибки — 700 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 27.01.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom(пользователей @Friend и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Parad0xXx
      От Parad0xXx
      07.07 с утра обнаружили шифровальщика на сервере 1с. RDP было открыто(стояла ip ban и бесплатный антивирус кашперского). Так же были зашифрованы архивы баз 1с. Вот их то бы и нужно расшифровать. Остальное ценности не имеет.
       
      Почитал на форуме темы, я так понимаю вирус новый, буду рад любой помощи.
      Addition.txt Decryption_INFO.rar FRST.txt Актуальные базы 1С.txt.rar Новый текстовый документ.txt.rar
    • Sdemid84
      От Sdemid84
      Доброго вечера.
      Парни вы у меня в большом почёте.
      Нужен ваш ум и скилы.
      1 числа зашифровался сервер 1с, требуется расшифровка базы или бекапа.
      Очень вас нуждаюсь . Скан приложен.  с паролем все как в правилах.Надеюсь на вас. с вами kaspersky KSC 6 и до 
      14 верен только вам так как спасали и не раз. 
      Спасибо.
      Там вся моя работа восстановиться неоткуда.  
      Scan.7z
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your decryption ID is ***G8*SOPHOSANTIVIRUS
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) TOX messenger (fast and anonymous)
      https://tox.chat/download.html
      Install qtox
      Press sign up
      Create your own name
      Press plus
      Put there our tox ID:
      E9164A982410EFAEBC451C1D5629A2CBB75DBB6BCDBD6D2BA94F4D0A7B0B616F911496E469FB
      And add me/write message
      2)ICQ - @SOPHOSANTIVIRUS
      3)SKYPE - SOPHOSANTIVIRUS DECRYPTION
      Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Вот такой инфо
      Все файлы с SOPHOSANTIVIRUS
    • Александр 2024
      От Александр 2024
      Добрый день!
      Windows 10 x64
      Прошу помочь с дешифровкой файлов *.crp и *. cript. Систему уже проверяли антивирусными сканерами. Вирусов нет
      777777.zip
×
×
  • Создать...