Перейти к содержанию

.no_more_ransom Дешифровка


Слава Андерсон

Рекомендуемые сообщения

У знакомых людей очень серьезная проблема, конечно по их же вине, но тем не менее. _no.more.ransom расширение файла получилось у всех документов. Что делать теперь им? я пробовал восстановление системы, но на восстановлении системы машина зависает, выбирал разные точки, я так понял ваши спецы могут в индивидуальном порядке заняться дешифрованием? Потому что документы очень нужные, скажите во сколько это обойдется или есть ли программы, которые могут дешифровать?

Изменено пользователем Слава Андерсон
Ссылка на комментарий
Поделиться на другие сайты

Что делать теперь им? я пробовал восстановление системы, но на восстановлении системы машина зависает, выбирал разные точки, я так понял ваши спецы могут в индивидуальном порядке заняться дешифрованием? Потому что документы очень нужные, скажите во сколько это обойдется или есть ли программы, которые могут дешифровать?

Здравствуйте,

 

1) Лечить ПК после заражения вредоносным ПО, так как шифрование файлов может продолжаться.

2) Боюсь на данный момент, нет шансов расшифровки нашими силами no_more_ransom.

Ссылка на комментарий
Поделиться на другие сайты

Слава Андерсон,

Восстановление системы не поможет.

Посмотрите на всякий случай "предыдущие версии файлов", если была включена "защита системы" и шифровальщик их не удалил.

Ссылка на комментарий
Поделиться на другие сайты

да ничего нету, все файлы зашифрованы, а нельзя запилить ПО, которое подбирало бы ключи, в зависимости от мощности ЦПУ, как майнинг к примеру... Я бы мог свой грузануть ПК, чтобы он подбирал...Я думаю разумно было бы так сделать для тех, у кого более менее не плохие машины... В чем проблема расшифровки? можете пояснить если не затруднит?


И еще вопрос, пользовались люди mail.ru, на сколько я знаю, то gmail даже не принимает такие файлы если там вирусы, т.е. если бы они пользовались гуглом почтой, то письмо даже бы не дошло?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Я бы мог свой грузануть ПК, чтобы он подбирал...Я думаю разумно было бы так сделать для тех, у кого более менее не плохие машины... В чем проблема расшифровки? можете пояснить если не затруднит?

Проблема во времени: расшифровка закончится, и то не факт, когда ваши внуки на пенсию выходить будут.

Ссылка на комментарий
Поделиться на другие сайты

@Слава Андерсон, от почты мало чего зависит, главное нужно придерживаться элементарных правил против шифровальщиков: http://support.kaspersky.ru/10952

Ссылка на комментарий
Поделиться на другие сайты

Проблема в стойких алгоритмах шифрования.

Ключ нельзя подобрать за приемлемое время.

 

mail.ru тоже не принимает файлы, если там известные на текущий момент вирусы.

Но когда делают вирусную рассылку, ее проверяют на предмет отсутствия детекта на всех известных антивирусах.

Так что gmail не спасет.

Ссылка на комментарий
Поделиться на другие сайты

На ваш взгляд, как долго будет разрабатываться решение данной проблемы, чтобы восстановить документы? Или же можно не ждать и забыть о них навсегда?

Ссылка на комментарий
Поделиться на другие сайты

@Слава Андерсон, это зависит от многих факторов, может быть месяц, может год, а может и больше...

Если полиция поймает злоумышленников, то недолго.  

Ссылка на комментарий
Поделиться на другие сайты

Я еще заметил, пишут, чтобы восстановить, требуется зараженный документ и оригинал или его резервная копия, но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю? Я могу скопировать зараженные файлы на флешку и переустановить ос или как? Если ос плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю?

Нескольких файлов нужны оригиналы и заражённые копии, а не всех.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я еще заметил, пишут, чтобы восстановить, требуется зараженный документ и оригинал или его резервная копия
В Вашем случае это не поможет.

 

 

 


но смысл тогда мне расшифровывать зараженные файлы, если бы у меня были оригиналы или копии, или я чего-то не понимаю?
Смысл в том, что не для всех зашифрованных файлов могут быть резервные копии
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • Parad0xXx
      От Parad0xXx
      07.07 с утра обнаружили шифровальщика на сервере 1с. RDP было открыто(стояла ip ban и бесплатный антивирус кашперского). Так же были зашифрованы архивы баз 1с. Вот их то бы и нужно расшифровать. Остальное ценности не имеет.
       
      Почитал на форуме темы, я так понимаю вирус новый, буду рад любой помощи.
      Addition.txt Decryption_INFO.rar FRST.txt Актуальные базы 1С.txt.rar Новый текстовый документ.txt.rar
    • Sdemid84
      От Sdemid84
      Доброго вечера.
      Парни вы у меня в большом почёте.
      Нужен ваш ум и скилы.
      1 числа зашифровался сервер 1с, требуется расшифровка базы или бекапа.
      Очень вас нуждаюсь . Скан приложен.  с паролем все как в правилах.Надеюсь на вас. с вами kaspersky KSC 6 и до 
      14 верен только вам так как спасали и не раз. 
      Спасибо.
      Там вся моя работа восстановиться неоткуда.  
      Scan.7z
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your decryption ID is ***G8*SOPHOSANTIVIRUS
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) TOX messenger (fast and anonymous)
      https://tox.chat/download.html
      Install qtox
      Press sign up
      Create your own name
      Press plus
      Put there our tox ID:
      E9164A982410EFAEBC451C1D5629A2CBB75DBB6BCDBD6D2BA94F4D0A7B0B616F911496E469FB
      And add me/write message
      2)ICQ - @SOPHOSANTIVIRUS
      3)SKYPE - SOPHOSANTIVIRUS DECRYPTION
      Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Вот такой инфо
      Все файлы с SOPHOSANTIVIRUS
    • blinchikdiv
      От blinchikdiv
      Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
      Ниже файлы для понятия ситуации. 
      Addition.txt FRST.txt
      virus.rar
    • Александр 2024
      От Александр 2024
      Добрый день!
      Windows 10 x64
      Прошу помочь с дешифровкой файлов *.crp и *. cript. Систему уже проверяли антивирусными сканерами. Вирусов нет
      777777.zip
×
×
  • Создать...