Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Скачали последнюю версию RakhniDecryptor, но файлы не могут быть расшифрованы.

Пишет "Невозможно подобрать пароль". Это может быть связано с тем, что расшифровать пытаемся не на том компьютере, на котором все было зашифровано?

 

13:20:54.0671 0x15dc  AesNi: cannot restore session RSA keys
13:20:54.0671 0x15dc  Decryptor #0: cannot recover password
13:23:52.0135 0x0ed0  Deinitialize success

 

Опубликовано

Сообщение вымогателей сохранилось? Зашифрованный файл с ключом (из записки вымогателей) есть на компьютере?

Опубликовано

Нет, не сохранилось. Успели уже переустановить виндоус. Бекапов нету. Уже без шансов?

  • 2 недели спустя...
Опубликовано

У меня та же ситуация, RakhniDecryptor не может расшифровать xdata... утилиты от аваста и нода тоже...  


Windows не переустанавливалась, могу выслать и зашифрованный файл и файл ключа


Но купленного Каспера нету


Отсылал в Доктор Веб файлы, они для доказательства их расшифровали и предлагают выслать утилиту в обмен на покупку их продукта за 5 с чем-то тыс. рублей, но пока не хочется..

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • bulik
      Автор bulik
      Система Windows Server 2008 r2. Доступ по rdp. Почтой пользователи на сервере не пользуются.
      Заражение произошло предположительно 15.04.17.
      Результаты сканирования scan.rar и пример зараженного файла Реквизиты.docx.rar
    • Барановская
      Автор Барановская
      зашифрованы файлы `xdata`
      Помогите!!!!!!
    • Юлия ДНР
      Автор Юлия ДНР
      24.05.17 не открывая вообще браузеров, автоматически произвела обновление украинской программы для подачи отчетности в налоговую и пенсионный - M.E.Doc, после запуска обновлений поняла, что с ними поймала и вирус шифровальщик. Все файлы теперь имеют расширение ~xdata~. 
      Почитав подобные темы, креплю файлы которые также могут пригодиться -  FRST.txt и Addition.txt созданные с помощью Farbar Recovery Scan Tool (оба находятся в архиве "FRST_и_Addition").
      Креплю также зашифрованный файл и оригинальный, который был сохранён на съемном носителе, читала, что такие образцы нужны для дешифровки (архив - Заражённый и оригинал).
      Прошу помощи. И, если можно, объяснение как для тугодумов, что делать дальше
      И подскажите, планируется ли создать дешифровщик для этой гадости и просто стоит подождать или со всеми файлами можно попрощаться и удалить?
      Заранее благодарю. Юлия.CollectionLog-2017.05.28-18.58.zip
      FRST_и_Addition.rar
      Заражённый и оригинал.rar
    • ivankl
      Автор ivankl
      Добрый день, подхватил вирус 18-05-2017.
      KVRT определил его как Trojan-Ransom.Win32.AecHu.i
      Есть ли какой-то шанс расшифровать файлы ?
      Для примера в архиве 2 зашифрованых вордовских файла.
      CollectionLog-2017.05.22-22.58.zip
      docs.rar
    • acidvolk
      Автор acidvolk
      Добрый день, зашифровало с расширением .~xdata~
       
      Содержание записки о выкупе: 
      Your important files were encrypted on this computer: documents, databases, photos, videos, etc.
      Encryption was prodused using unique public key for this computer.
      To decrypt files, you need to obtain private key and special tool.
      To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension.
      Depending on your operation system version and personal settings, you can find it in:
      'C:/',
      'C:/ProgramData',
      'C:/Documents and settings/All Users/Application Data',
      'Your Desktop'
      folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~').
      Then send it to one of following email addresses:
      beqins@colocasia.org
      bilbo@colocasia.org
      frodo@colocasia.org
      trevor@thwonderfulday.com
      bob@thwonderfulday.com
      bil@thwonderfulday.com
      Your ID: ******
      Do not worry if you did not find key file, anyway contact for support.
      CollectionLog-2017.05.18-22.54.zip
      frst.rar
×
×
  • Создать...