Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер!

Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (отправляю 3 файла заархивированных винраром)

vvvvv.rar

Опубликовано

Добрый вечер!


Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (архив vvvv.rar)


Сообщение от модератора Soft
Не надо создавать новые темы! Дальнейшие лечение будет проводиться в этом топике.

vvvvv.rar

CollectionLog-2017.02.01-15.52.zip

report1.log

report2.log

Опубликовано

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

Опубликовано

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

У меня есть записка от "хакеров" + файл yako html но он инфицирован (говорят там ключ всего), я его только переслать с почты на почту могу. При сохранении антивирусник его удаляет, да и зачем мне заражать другой компьютер. В общем могу на почту переслать

Опубликовано

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Опубликовано

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Как выглядит этот шифровальщик, как я уже говорил специалисты по дешифровке просили найти файл yako html и он у меня есть. А где взять шифровальщик, как он называется?

В архиве инфицированный файл yako (оригинал могу переслать только на электронную почту)

+фрагмент записки от хакеров с какими-то ключами

Recovers files yako.rar

post-43894-0-94462100-1485973385_thumb.jpg

Опубликовано (изменено)

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

Изменено пользователем mike 1
Опубликовано

 

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. В общем если бы там разбирались в таких вещах то и не подхватили бы эту заразу.

Опубликовано

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

Опубликовано

 

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

 

Спасибо за информацию, в любом случае мы пока никому не платили. Попробуем собрать информацию с зараженного компьютера  AutoLogger.exe надеюсь если это получится там будет необходимая информация для расшифровки или без карантина антивирусника не обойтись? (я просто не уверен что антивирусник там был вообще)

Опубликовано (изменено)

Без шифровальщика даже непонятно какой алгоритм шифрования использовался для шифрования файлов. Потому нужен шифровальщик, чтобы иметь хоть представление как и чем зашифровано.

Изменено пользователем mike 1
Опубликовано (изменено)

Вот с самого начала нужно было снимать логи с зараженного компа, а не тратить свое и мое время.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png Изменено пользователем mike 1
Опубликовано

Благодарю за развернутый ответ, прошу прощения за несвоевременное предоставление информации.

В приложении 2 файла, которые Вы просили и в архиве еще 2 файла зашифрованных

Addition.txt

FRST.txt

v2.rar

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lesnik888
      Автор Lesnik888
      Добрый день,Евгений! У знакомых сломали компьютер,оставили только вот такое сообщение-
      "Здравствуйте.
      В течении продолжительного времени с Вашим сервером была проведена большая работа по перемещению всех доступных данных в расширенное
      облачное хранилище. В случае если данные представляют для Вас ценность просьба дать нам о этом знать написав на data-centr@tech-center.com
      в сообщении указав 3719595
      В случае своевременного обращения гарантируем полный возврат данных."
       
      Пробуем восстановить данные.Не сталкивались ли вы с такими?Как можно им защитится в будущем от подобного?
      С уважением,Александр.
       

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
    • pavuk-rv
      Автор pavuk-rv
      Здравствуйте!
      Зашифрованы файлы, Др.ВЕБ сделали заключение: 
       
      Есть ли у Вашей лаборатории возможность расшифровать файлы?
      Файлы протоколов прикрепляю.
      CollectionLog-2017.04.12-17.36.zip
      report2.log
      AutoLogger.zip
    • andrew0352
      Автор andrew0352
      Доброго времени суток. Подцепил вирус шифровальщик , все файлы стали с расширением " *.decryptallfiles3@india" и при запуске системы открывается окно с просьбой сообщить свой ID  на эл.почту "decryptallfiles3@india.com" (присвоился из файла "Read Me Please" который находится в каждой папке. Пробовал разные утилиты для расшифровки но ни что не помогло.

      1-я часть файла не шифрованный

      2-я часть файла не шифрованный

      1-я часть файла шифрованный

      2-я часть файла шифрованный
      CollectionLog-2017.03.08-14.54.zip
      foto-good.part1.rar
      foto-good.part2.rar
      pa-MZ3HLDO39cWbp.decryptallfiles3@india.part1.rar
      pa-MZ3HLDO39cWbp.decryptallfiles3@india.part2.rar
    • noname61
      Автор noname61
      Клиенты поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора, покупка тоже не привела к успеху, деньги ушли в неизвестность. Прошу помощи по данному вирусу. Прилагаю файл вируса, ключ с ссылкой, а так же 2 файла (зашифрованный и дешифрованный)
    • Viktor3954135
      Автор Viktor3954135
      Пришло письмо якобы Сбербанк выставил счет, пытался открыть только потом дошло что это скрипт...

      Что он мог натворить и как избавиться???
       
      AVZ зависает при начале прямого чтения много багов...
       
      Помогите исправить....
       
      прикрепил логи AVZ и тот скрипт что приехал...
       
       
      Заранее спасибо...
×
×
  • Создать...