Перейти к содержанию

Файлы зашифрованы, возможно amnesia


Рекомендуемые сообщения

Йес! Теперь имена тоже расшифровываются. Работает! Дешифрует очень быстро.

 

Вопрос последний, по процедуре. Дескриптор сохраняет в своей папке файл реестра decryption.key Я так понимаю, что этот файл можно использовать, если есть необходимость прервать дешифровку и затем запустить снова. А вот как его использовать - в инструкции не описано. Подскажете?

Ага, разобрался. При наличии файла ключа дескриптор просто запускается двойным кликом без перетаскивания в него двух файлов для анализа. 

 

Для всех: дескриптор установки не требует, по сети работает. Может быть скопирован на зараженный компьютер вместе с файлом ключа и точно так же без проблем запускается.

 

ВСЕМ СПАСИБО!

Сижу сданной проблемой уже почти 12 часов. Не могу побороть. Делал всё как у Вас но всё мимо. в субботу 03,06 в 16,50 данный вирус проник на сервер у магазина, магазин авто запчатей, многие хотели ехать на дачу отдыхатьгулять. Оставил всех без работы и кучу недовольных клиентов. Есть файлы до и после вируса. Помогите пжл ну очень хочется работать и не расстраивать клиентов.

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

 

+ образцы зашифрованных файлов пришлите в архиве

Прикрепляю архив чего смог нарыть. Одни и те же файлы но одни попали под раздачу другие нет. Файлы разных форматов.

Шифр и без.rar

Ссылка на комментарий
Поделиться на другие сайты

Папку C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help\Helps заархивируйте с паролем virus, выложите на http://dropmefiles.comи пришлите ссылку на скачивание мне в личные сообщения

 

+ Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Это кто-то дешифратор для amnesia2 запустил :) Только он не смог у меня найти ключ к Вашим файлам.

 

C:\Documents and Settings\Administrator\Local Settings\Temp\1\GLB1A2B.EXE заархивируйте с паролем virus, выложите на обменник и ссылку мне в личные сообщения.

 

Логи сервера на предмет постороннего входа (скорее всего в ночное время) смотрели?

Ссылка на комментарий
Поделиться на другие сайты

Файлы AppEvent.Evt, SysEvent.Evt, SecEvent.Evt из папки system32/config заархивируйте и пришлите

 

Папку C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help\Helps удалите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
×
×
  • Создать...