Перейти к содержанию

Шифровальщик, разрешение файлов *.amnesia


Рекомендуемые сообщения

Для расшифровки воспользуйтесь https://decrypter.emsisoft.com/amnesia(нужен зашифрованный файл и его незашифрованная копия)

 

Спасибо большое, я уже увидел. А скажите, пожалуйста. При восстановлении дескриптер сохраняет шифрованное имя файла (то есть, имя не восстанавливает) и создает файл без расширения. Так и должно быть?

Ссылка на комментарий
Поделиться на другие сайты

В имеющейся версии пока только так. Автор работает над этим. Хотя странно, что частично работающий дешифратор выложили в массы.

Ссылка на комментарий
Поделиться на другие сайты

В имеющейся версии пока только так. Автор работает над этим. Хотя странно, что частично работающий дешифратор выложили в массы.

Согласен. Просто, в инструкции к дешифратору есть примеры, и в них имя файлов не изменено, просто добавлено расширение amnesia. Видимо, шифровальщик сначала работал так. На это разрабы и ориентировались. 

Я тоже пытаюсь следить за процессом на bleepingcomputer.com ))

Ссылка на комментарий
Поделиться на другие сайты

Йес! Теперь имена тоже расшифровываются. Работает! Дешифрует очень быстро.

 

Вопрос последний, по процедуре. Дескриптор сохраняет в своей папке файл реестра decryption.key Я так понимаю, что этот файл можно использовать, если есть необходимость прервать дешифровку и затем запустить снова. А вот как его использовать - в инструкции не описано. Подскажете?


Ага, разобрался. При наличии файла ключа дескриптор просто запускается двойным кликом без перетаскивания в него двух файлов для анализа. 

 

Для всех: дескриптор установки не требует, по сети работает. Может быть скопирован на зараженный компьютер вместе с файлом ключа и точно так же без проблем запускается.

 

ВСЕМ СПАСИБО!

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
    • ovfilinov
      От ovfilinov
      Группа серверов на основе Виндовс сервер 2008 2016 в локальной сети в домене виндовс.
      на виртуальных машинах на разных гипервизорх: Vmware Hyper-V
      На них установлен kaspersky Securiti for windows server версия вероятно 10.1
      неожиданно перестали работать
      при загрузке с лайф сд обнаружены что файлы зашифрованы и выглядят:
      имя файла.расширение.6a19a55854eee3 например:
      IT Invent_export_14-09-2022.xls.6a19a55854eee3
      а также в каждый каталог добавлен файл с вымогательством
      6a19a55854eee3-README.txt
      при обнаружении все компьютеры были выключены.
       
      files.zip FRST.txt
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
×
×
  • Создать...