Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте. ShadeDecryptor проверил систему,  написал, что расшифровал  все 25 с лишним тысяч  файлов. В  результате имею ShadeDecryptor.1.1.0.2_01.04.2017_19.18.27_log.txt и  множество eula.!!!!.txt файлов.  Подскажите, пожалуйста, что делать дальше?

Ссылка на сообщение
Поделиться на другие сайты

Я читал Порядок. Я прошу помочь, используя записи лога, восстановить названия файлов с расширениями. 

19:19:55.0383 0x0398  Decryption success: \\?\C:\Users\Admin\Downloads\23pFYItXcQnaNY-L4DTWlNyk2L+1FnCPICxKUsR4MtM=.xtbl -> \\?\C:\Users\Admin\Downloads\IMG_1593.JPG

19:25:58.0230 0x0398  Decryption success: \\?\D:\Работа\25.05.2012\Документы\ВЭД\Заводы России\Череповец\Новая работа\2004\2-ая партия\wG32KqpDSJX511QG3zX-O8pA46f7YrNltLa2s38hAF1Sl-5Fm3W+U5FDkTfP7CayIbDPBp8lYOa2109uv0voaw==.xtbl -> \\?\D:\Работа\25.05.2012\Документы\ВЭД\Заводы России\Череповец\Новая работа\2004\2-ая партия\Копия Ком предл дополненное.doc

Ссылка на сообщение
Поделиться на другие сайты

А что неясно, если в логе указано

\\?\D:\Работа\25.05.2012\Документы\ВЭД\Заводы России\Череповец\Новая работа\2004\2-ая партия\wG32KqpDSJX511QG3zX-O8pA46f7YrNltLa2s38hAF1Sl-5Fm3W+U5FDkTfP7CayIbDPBp8lYOa2109uv0voaw==.xtbl

->

\\?\D:\Работа\25.05.2012\Документы\ВЭД\Заводы России\Череповец\Новая работа\2004\2-ая партия\Копия Ком предл дополненное.doc

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • thyrex
      От thyrex
      Здравствуйте, Евгений Валентинович.
       
      Вы конечно же в курсе, что недавно группа, занимавшаяся распространением вируса-шифровальщика Shade, официально объявила о завершении своей деятельности и предоставила антивирусным компаниям все ключи, необходимые для расшифровки файлов пользователей, пострадавших от их шифровальщика, коих оказалось около 750 тысяч. Ваши сотрудники оперативно обновили утилиту для расшифровки, за что им честь и хвала. Однако без ложки дегтя не обошлось: утилита по-прежнему просит от пострадавших указать путь к одному из файлов README[1-10].txt с информацией, необходимой для оперативного выбора ключа. А как быть пользователям, которые благополучно сохранили пострадавшие файлы с прицелом на будущее, переустановили систему, а файлов README не сохранили? Не могли бы Вы попросить автора утилиты ShadeDecryptor предусмотреть возможность простого перебора всех имеющихся ключей при отсутствии необходимого файла с информацией? Кроме того, службе веб-поддержки также необходимо обновить информацию  о данной утилите на сайте https://support.kaspersky.ru/viruses/utility .
       
      Спасибо за содействие.
    • Михаил Кудаков
      От Михаил Кудаков
      Добрый день, уважаемое сообщество! 
        Прошу Вашей помощи в решении следующей проблемы. Несколько лет назад на ПК были зашифрованы важные файлы, к сожалению я не сохранил файл README для использования расшифровщика файлов, сами файлы остались, существует-ли какая-либо возможность расшифровать данные файлы без фала README?

      С правилами создания запроса ознакомлен, прикладываю логи

      Логи
      CollectionLog-2020.02.07-13.31.zip
    • StepGol
      От StepGol
      Доброго времени суток! В 2015 году словил шифровальщик, который шифрует все файлы в расширение .xtbl
      После переустановки Windows ​зашифрованные файлы скинул в одну папку и надолго забыл. Сейчас появилась острая необходимость в их восстановлении. Программа ShadeDecryptor просит файлы Readme, которые благополучно были удалены. Вопрос на засыпку, имеется ли возможность восстановления этих файлов, без самих Readme? 
    • Андрей Балабанов
      От Андрей Балабанов
      Доброго времени суток! Около полутора лет назад словил вирус, который зашифровал файлы (фото, видео, музыка, документы) в формат .xtbl.  Еще в то время пытался найти дешифратор, но ничего путного не было, поэтому решил ждать лучших времен, ничего не удаляя и не переустанавливая винду. Однако, Лаборатория выпустила дешифратор ShadeDecryptor, и я очень обрадовался, что сейчас расшифрую файлы. НО, радость была недолгой, почему то дешифратор не расшифровывает мои файлы и говорит, что мол ключ не найден, а в отчете написано: интернет соединение отсутствует (при том, что интернет хорошо работает). 
      В связи с чем я и пишу вопрос: Что делать с такой ситуацией? Как-то может можно разрешить программе доступ к интернету? Или из-за чего вообще так получается? По вопросам можете понять, что в этом деле я не силен, но файлы расшифровать очень хочется)
       
      P.S. скрин отчета прилагаю 
    • VladvsXTBL
      От VladvsXTBL
      Здравствуйте!
      В далёком 2015-м я схлопотал шифровальщик, который шифрует файлы с расширением .xtbl и .ytbl. Расшифровать тогда файлы не представлялось возможным. Огорчённый этим исходом, забросил файлы до лучших времён. И вот недавно я узнал, что Kaspersky Lab удалось разработать дешифратор под названием "ShadeDecryptor". Я сломя голову принялся экспериментировать, но ничего не вышло. У меня имеется оригинальный файл с требованиями мошенников, есть даже файл, который, предположительно, послужил источником заразы. Программа не может найти ключ в файле с требованиями. Т.к. у нас в стране (Украине) запрет на Kaspersky Lab, программу пускал в интернет через VPN. Вопрос в том, возможно ли восстановить данные?
      В отчёте программы пишет, что не может получить ключ, проверьте соединение с интернетом и в итоге ключ не найден.
      Что мне нужно сделать ещё?
      Прикрепил файл с требованиями и  пострадавшие файлы. Подскажите пожалуйста. 
      1.rar
×
×
  • Создать...