Gewisser Опубликовано 20 января, 2017 Share Опубликовано 20 января, 2017 Всем привет! Как шифруются имена файлов вирусом? Бухгалтерша вляпалась, заплатила мошеннику. Он ей прислал программу дешифратор и ключ. Программа отработала, всё расшифровалось кроме файлов в одной папке. В папке база 1С. Бегло посмотрел содержимое файлов, и оказалось содержимое расшифровано, а вот имена остались такого вида: rEn1zbj4TWJfMd11k9hbFblPLz5LNt3iAmd8IejKKUM=.1E2293FFA515E4C8F9E7.no_more_ransom c6-AZFHp0VfS5PJD29YUdG7SOHvJtDIOdXK1zCsJq74=.1E2293FFA515E4C8F9E7.no_more_ransom 4Mb1zujSkI-qszLtV3lmxdt8DKQpIzoXtMMdwVa6uN8=.1E2293FFA515E4C8F9E7.no_more_ransom Как вернуть прежние имена файлов. Ключ расшифровки прикладываю. key.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 января, 2017 Share Опубликовано 20 января, 2017 Через HEX редактор например можно иногда определить тип файла, но это при условии, что он корректно расшифровался. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Gewisser Опубликовано 20 января, 2017 Автор Share Опубликовано 20 января, 2017 Да, некоторые можно определить, но файлов туева хуча. Каждый если изучать и искать, то можно сидеть неделями... Может быть это: realName = AES_decrypt(Base64Decrypt("rEn1zbj4TWJfMd11k9hbFblPLz5LNt3iAmd8IejKKUM="), key_file) ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 января, 2017 Share Опубликовано 20 января, 2017 Здесь https://securelist.ru/analysis/obzor/26790/shifrovalshhik-shade-dvojnaya-ugroza/есть описание локера. По сути за это время мало что изменилось. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти