Перейти к содержанию

Как расшифровать файлы после HakunaMatata


Рекомендуемые сообщения

Добрый вечер!

Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (отправляю 3 файла заархивированных винраром)

vvvvv.rar

Ссылка на сообщение
Поделиться на другие сайты

Добрый вечер!


Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (архив vvvv.rar)


Сообщение от модератора Soft
Не надо создавать новые темы! Дальнейшие лечение будет проводиться в этом топике.

vvvvv.rar

CollectionLog-2017.02.01-15.52.zip

report1.log

report2.log

Ссылка на сообщение
Поделиться на другие сайты

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

У меня есть записка от "хакеров" + файл yako html но он инфицирован (говорят там ключ всего), я его только переслать с почты на почту могу. При сохранении антивирусник его удаляет, да и зачем мне заражать другой компьютер. В общем могу на почту переслать

Ссылка на сообщение
Поделиться на другие сайты

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Как выглядит этот шифровальщик, как я уже говорил специалисты по дешифровке просили найти файл yako html и он у меня есть. А где взять шифровальщик, как он называется?

В архиве инфицированный файл yako (оригинал могу переслать только на электронную почту)

+фрагмент записки от хакеров с какими-то ключами

Recovers files yako.rar

post-43894-0-94462100-1485973385_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

 

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. В общем если бы там разбирались в таких вещах то и не подхватили бы эту заразу.

Ссылка на сообщение
Поделиться на другие сайты

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

Ссылка на сообщение
Поделиться на другие сайты

 

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

 

Спасибо за информацию, в любом случае мы пока никому не платили. Попробуем собрать информацию с зараженного компьютера  AutoLogger.exe надеюсь если это получится там будет необходимая информация для расшифровки или без карантина антивирусника не обойтись? (я просто не уверен что антивирусник там был вообще)

Ссылка на сообщение
Поделиться на другие сайты

Без шифровальщика даже непонятно какой алгоритм шифрования использовался для шифрования файлов. Потому нужен шифровальщик, чтобы иметь хоть представление как и чем зашифровано.

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Вот с самого начала нужно было снимать логи с зараженного компа, а не тратить свое и мое время.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Благодарю за развернутый ответ, прошу прощения за несвоевременное предоставление информации.

В приложении 2 файла, которые Вы просили и в архиве еще 2 файла зашифрованных

Addition.txt

FRST.txt

v2.rar

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...