Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Обнаружилась неприятная деталь, немного пошифровался сервер 1С. 

С мерами борьбы ознакомился на форуме в похожих темах. 

Тут случай интересней, зашифрованы системные файлы на диске С, ввиду чего компьютер не грузится.

Подскажите, можно ли использовать сборщик логов из-под winPE и иже с ними ? 

И такой момент, имеется ряд файлов зашифрованных и их нешифрованные копии, можно ли с помощью этого расшифровать? 

Прилагаю файл txt от вымогателя, шифрованные файлы и их нешифрованные копии.

Заранее благодарен.

!!! READ THIS - IMPORTANT !!!.txt

crypt.7z

NoCrypt.7z

Опубликовано

ознакомился с этой статьей, уточняю будет ли верно запускать сборщика логов с виртуальной системы. 

Опубликовано

Если система не грузится, то логи не нужны. Жесткий диск придется подключать к другому компьютеру и на нем расшифровывать

Опубликовано

Дьявол кроется в деталях. 

Диски SCSI, собранные в RAID. Подходящего контроллера не найти.

Т.е. вариант с загрузкой с рекавери диска Касперского  отпадает ? 

Опубликовано

Диски SCSI, собранные в RAID

Это препятствие для того, чтобы просто подключить для расшифровки винчестер к другой машине? Если да, то грузиться нужно из-под WinPE.
Опубликовано

Работа с дешифратором:

 

1. Скачайте архив с дешифратором и инструкцией на английском (все от авторов шифровальщика) по ссылке https://yadi.sk/d/6KdVxbiD3HxXWF и разархивируйте в отдельную папку.

Архив под паролем, чтобы не было ложных срабатываний антивируса. Пароль отправлен в ЛС.

2. Скачайте архив с ключом по ссылке https://www.sendspace.com/file/aeu73x и разархивируйте в папку с дешифратором (для удобства).

3. Следуйте указаниям в файле с инструкцией для расшифровки.

 

Если ключей несколько, повторите п. 3 для каждого из них

 

По окончании расшифровки сообщите результат.

Опубликовано

расшифровка проходит успешно. СПАСИБО.

В Саратове у Вас появился должник )

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • bulik
      Автор bulik
      Система Windows Server 2008 r2. Доступ по rdp. Почтой пользователи на сервере не пользуются.
      Заражение произошло предположительно 15.04.17.
      Результаты сканирования scan.rar и пример зараженного файла Реквизиты.docx.rar
    • Барановская
      Автор Барановская
      зашифрованы файлы `xdata`
      Помогите!!!!!!
    • guter76
      Автор guter76
      Здравствуйте. Скачали последнюю версию RakhniDecryptor, но файлы не могут быть расшифрованы.
      Пишет "Невозможно подобрать пароль". Это может быть связано с тем, что расшифровать пытаемся не на том компьютере, на котором все было зашифровано?
       
      13:20:54.0671 0x15dc  AesNi: cannot restore session RSA keys 13:20:54.0671 0x15dc  Decryptor #0: cannot recover password 13:23:52.0135 0x0ed0  Deinitialize success  
    • Юлия ДНР
      Автор Юлия ДНР
      24.05.17 не открывая вообще браузеров, автоматически произвела обновление украинской программы для подачи отчетности в налоговую и пенсионный - M.E.Doc, после запуска обновлений поняла, что с ними поймала и вирус шифровальщик. Все файлы теперь имеют расширение ~xdata~. 
      Почитав подобные темы, креплю файлы которые также могут пригодиться -  FRST.txt и Addition.txt созданные с помощью Farbar Recovery Scan Tool (оба находятся в архиве "FRST_и_Addition").
      Креплю также зашифрованный файл и оригинальный, который был сохранён на съемном носителе, читала, что такие образцы нужны для дешифровки (архив - Заражённый и оригинал).
      Прошу помощи. И, если можно, объяснение как для тугодумов, что делать дальше
      И подскажите, планируется ли создать дешифровщик для этой гадости и просто стоит подождать или со всеми файлами можно попрощаться и удалить?
      Заранее благодарю. Юлия.CollectionLog-2017.05.28-18.58.zip
      FRST_и_Addition.rar
      Заражённый и оригинал.rar
    • ivankl
      Автор ivankl
      Добрый день, подхватил вирус 18-05-2017.
      KVRT определил его как Trojan-Ransom.Win32.AecHu.i
      Есть ли какой-то шанс расшифровать файлы ?
      Для примера в архиве 2 зашифрованых вордовских файла.
      CollectionLog-2017.05.22-22.58.zip
      docs.rar
×
×
  • Создать...