Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер!

Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (отправляю 3 файла заархивированных винраром)

vvvvv.rar

Опубликовано

Добрый вечер!


Мои коллеги подцепили вирус HakunaMatata, который зашифровал все файлы. Вроде им удалось его победить но вот как расшифровать. Зараженный компьютер в другом городе мне выслали для расшифровки три типа файлов. Что бы Вы посоветовали? Как можно их расшифровать (архив vvvv.rar)


Сообщение от модератора Soft
Не надо создавать новые темы! Дальнейшие лечение будет проводиться в этом топике.

vvvvv.rar

CollectionLog-2017.02.01-15.52.zip

report1.log

report2.log

Опубликовано

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

Опубликовано

Сам шифровальщик нужен. Без него шансов пока думаю нет. 

У меня есть записка от "хакеров" + файл yako html но он инфицирован (говорят там ключ всего), я его только переслать с почты на почту могу. При сохранении антивирусник его удаляет, да и зачем мне заражать другой компьютер. В общем могу на почту переслать

Опубликовано

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Опубликовано

Еще раз повторю: нужен сам шифровальщик, а не записки с требованиями выкупа. 

Как выглядит этот шифровальщик, как я уже говорил специалисты по дешифровке просили найти файл yako html и он у меня есть. А где взять шифровальщик, как он называется?

В архиве инфицированный файл yako (оригинал могу переслать только на электронную почту)

+фрагмент записки от хакеров с какими-то ключами

Recovers files yako.rar

post-43894-0-94462100-1485973385_thumb.jpg

Опубликовано (изменено)

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

Изменено пользователем mike 1
Опубликовано

 

как я уже говорил специалисты по дешифровке просили найти файл

Кто именно это просил сделать? 

 

А где взять шифровальщик, как он называется?

А это нужно спрашивать тех, кто сидел в этот момент за компьютером. Я же не знаю что они запускали на компьютере. Как вариант, смотрите карантин антивируса.

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус. В общем если бы там разбирались в таких вещах то и не подхватили бы эту заразу.

Опубликовано

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

Опубликовано

 

 

 

Просили сделать в одной из компаний занимающейся подобными ситуациями и они сказали что этой информации достаточно.

А ясно, посредники, в итоге все равно переплатите (если будете обращаться к ним за помощью). Я почти уверен, что у такой конторы ИНН нет. Изучайте  http://virusinfo.info/showthread.php?t=180742

 

 

 

А по поводу спросить или посмотреть карантин это не реально, там не специалисты IT работали чтобы у них что-то спрашивать + не понятно какой там антивирус.

На такие случаи есть TeamViewer, вы можете удаленно к ним подключиться и все своим взглядом посмотреть. 

 

Спасибо за информацию, в любом случае мы пока никому не платили. Попробуем собрать информацию с зараженного компьютера  AutoLogger.exe надеюсь если это получится там будет необходимая информация для расшифровки или без карантина антивирусника не обойтись? (я просто не уверен что антивирусник там был вообще)

Опубликовано (изменено)

Без шифровальщика даже непонятно какой алгоритм шифрования использовался для шифрования файлов. Потому нужен шифровальщик, чтобы иметь хоть представление как и чем зашифровано.

Изменено пользователем mike 1
Опубликовано (изменено)

Вот с самого начала нужно было снимать логи с зараженного компа, а не тратить свое и мое время.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png Изменено пользователем mike 1
Опубликовано

Благодарю за развернутый ответ, прошу прощения за несвоевременное предоставление информации.

В приложении 2 файла, которые Вы просили и в архиве еще 2 файла зашифрованных

Addition.txt

FRST.txt

v2.rar

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...