Рик Опубликовано 31 января, 2017 Share Опубликовано 31 января, 2017 Добрый вечер! Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (отправляю 3 файла заархивированных винраром) vvvvv.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Добрый вечер! Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (архив vvvv.rar) Сообщение от модератора Soft Не надо создавать новые темы! Дальнейшие лечение будет проводиться в этом топике. vvvvv.rar CollectionLog-2017.02.01-15.52.zip report1.log report2.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 Сам шифровальщик нужен. Без него шансов пока думаю нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Сам шифровальщик нужен. Без него шансов пока думаю нет. У меня есть записка от "хакеров" + файл yako html но он инфицирован (говорят там ключ всего), я его только переслать с почты на почту могу. При сохранении антивирусник его удаляет, да и зачем мне заражать другой компьютер. В общем могу на почту переслать Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. Как выглядит этот шифровальщик, как я уже говорил специалисты по дешифровке просили найти файл yako html и он у меня есть. А где взять шифровальщик, как он называется? В архиве инфицированный файл yako (оригинал могу переслать только на электронную почту) +фрагмент записки от хакеров с какими-то ключами Recovers files yako.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 (изменено) как я уже говорил специалисты по дешифровке просили найти файл Кто именно это просил сделать? А где взять шифровальщик, как он называется? А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса. Изменено 1 февраля, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 как я уже говорил специалисты по дешифровке просили найти файл Кто именно это просил сделать? А где взять шифровальщик, как он называется? А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса. Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно. А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. В общем если бы там разбирались в таких вещах то и не подхватили бы эту заразу. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно. А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте http://virusinfo.info/showthread.php?t=180742 А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно. А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте http://virusinfo.info/showthread.php?t=180742 А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. Спасибо за информацию, в любом случае мы пока никому не платили. Попробуем собрать информацию с зараженного компьютера AutoLogger.exe надеюсь если это получится там будет необходимая информация для расшифровки или без карантина антивирусника не обойтись? (я просто не уверен что антивирусник там был вообще) Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 2 февраля, 2017 Share Опубликовано 2 февраля, 2017 (изменено) Без шифровальщика даже непонятно какой алгоритм шифрования использовался для шифрования файлов. Потому нужен шифровальщик, чтобы иметь хоть представление как и чем зашифровано. Изменено 2 февраля, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 3 февраля, 2017 Автор Share Опубликовано 3 февраля, 2017 Вот это логи именно с зараженного компьютера CollectionLog-2017.02.03-18.12.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 февраля, 2017 Share Опубликовано 4 февраля, 2017 (изменено) Вот с самого начала нужно было снимать логи с зараженного компа, а не тратить свое и мое время. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Изменено 4 февраля, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рик Опубликовано 4 февраля, 2017 Автор Share Опубликовано 4 февраля, 2017 Благодарю за развернутый ответ, прошу прощения за несвоевременное предоставление информации. В приложении 2 файла, которые Вы просили и в архиве еще 2 файла зашифрованных Addition.txt FRST.txt v2.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти