Перейти к содержанию

Шифровальщик Ransom: Win32/Sorikrypt.A


Рекомендуемые сообщения

К сожалению, выполнить п.1 и п.2 (собрать логи) не представляется возможным. Доступ к зараженному компьютеру (VPS у хостера) заблокирован. Все что успели сделать - это скачать зашифрованные файлы.

Ссылка на комментарий
Поделиться на другие сайты

Есть зашифрованный .docx, но без оригинала, и .xls оба варианта. Во вложении.

docx_xls.zip

Изменено пользователем Gecko_Alex
Ссылка на комментарий
Поделиться на другие сайты

@thyrex, О! Хорошие новости! ) Только я не могу скачать файл - "У вас не достаточно прав для загрузки данного прикрепленного файла."

 

Скажите, пожалуйста, есть ли возможность расшифровать основной объем информации? Что для этого нужно?

Изменено пользователем Gecko_Alex
Ссылка на комментарий
Поделиться на другие сайты

Ах да, я забыл про эти ограничения. Вот файл http://dropmefiles.com/PnaWA 

 

есть ли возможность расшифровать основной объем информации?

Да, если Вы согласны отправлять его мне посредством Яндекс диска, например.

 

Почему так, спросите Вы?

 

Во-первых, ключей шифрования использовались два. Во-вторых, вчерашний файл с картинкой, используя который я и подобрал в итоге ключи, был зашифрован чуточку иначе, чем сегодняшние файлы. В-третьих, не всегда количество приписанных вирусом расширений соответствует количеству циклов шифрования.

 

Если согласны, то жду ссылки в личные сообщения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
×
×
  • Создать...