Перейти к содержанию

Как расшифровать файлы после HakunaMatata


Рекомендуемые сообщения

Добрый вечер!

Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (отправляю 3 файла заархивированных винраром)

vvvvv.rar

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер!


Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (архив vvvv.rar)


Сообщение от модератора Soft
Не надо создавать новые темы! Дальнейшие лечение будет проводиться в этом топике.

vvvvv.rar

CollectionLog-2017.02.01-15.52.zip

report1.log

report2.log

Ссылка на комментарий
Поделиться на другие сайты

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

У меня есть записка от "хакеров" + файл yako html но он инфицирован (говорят там ключ всего), я его только переслать с почты на почту могу. При сохранении антивирусник его удаляет, да и зачем мне заражать другой компьютер. В общем могу на почту переслать

Ссылка на комментарий
Поделиться на другие сайты

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Как выглядит этот шифровальщик, как я уже говорил специалисты по дешифровке просили найти файл yako html и он у меня есть. А где взять шифровальщик, как он называется?

В архиве инфицированный файл yako (оригинал могу переслать только на электронную почту)

+фрагмент записки от хакеров с какими-то ключами

Recovers files yako.rar

post-43894-0-94462100-1485973385_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. В общем если бы там разбирались в таких вещах то и не подхватили бы эту заразу.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

 

Спасибо за информацию, в любом случае мы пока никому не платили. Попробуем собрать информацию с зараженного компьютера  AutoLogger.exe надеюсь если это получится там будет необходимая информация для расшифровки или без карантина антивирусника не обойтись? (я просто не уверен что антивирусник там был вообще)

Ссылка на комментарий
Поделиться на другие сайты

Без шифровальщика даже непонятно какой алгоритм шифрования использовался для шифрования файлов. Потому нужен шифровальщик, чтобы иметь хоть представление как и чем зашифровано.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Вот с самого начала нужно было снимать логи с зараженного компа, а не тратить свое и мое время.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Благодарю за развернутый ответ, прошу прощения за несвоевременное предоставление информации.

В приложении 2 файла, которые Вы просили и в архиве еще 2 файла зашифрованных

Addition.txt

FRST.txt

v2.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
×
×
  • Создать...