Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день сегодня был зашефрван сервер, на сколько понимаю это обновллённы вирус (см. Ссылку на статью) BTCWare, пробежалсья по всем местам и его подчистил,  осталось отшифровать файлы..

Буду очень блогодарен за вашу помощь.

CollectionLog-2017-05-18.zip

Опубликовано

Autologger сам создаст архив. Переделывайте.

  • Согласен 1
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

frst64.zip

Опубликовано

В логах не вижу ни одного намека на шифрованные файлы

Опубликовано

В логах не вижу ни одного намека на шифрованные файлы

В приложение загружены закриптованные и оригинальные файлы

Если это хоть как то поможет, могу попробывать вытащить логи с AV

files.zip

Опубликовано

С расшифровкой помочь не сможем

Опубликовано (изменено)

К сожалению, для нас этот софт не работает.


После ответа здесь, открыл свою переписку с этим чуваком, который создавал этот De-cryptor. Он мне изложил так, надо выбирать большые файлы (до 16 GB), что я и сделал. 

 

BruteForcer (BTCWareDecryptor/Settings/Find Key) - конечно сказал что не подобрал ключ (что, кстати, не чего не значит), после чего закрыл BruteForcer, выбрал зашифровыванию директорию и понеслась расшифровка!!

Сейчас начинаем тестировать восстановленную базу.

Изменено пользователем Leksejs
Опубликовано

Данные восстановить не получилось, но по расшифровке есть проблеск света, нашел сам вирус и загрузил его на VirusTotal (если это как то поможет, могу дать ссылку), также отправил данные Demonslay335 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • percolant
      Автор percolant
      Здравствуйте,
      Есть ли возможность расшифровать сабж? В аттаче архив с четырьмя файлами: два зашифрованные + два чистые оригиналы. Большое спасибо.
×
×
  • Создать...