Перейти к содержанию

Шифровальщик Ransom: Win32/Sorikrypt.A


Рекомендуемые сообщения

К сожалению, выполнить п.1 и п.2 (собрать логи) не представляется возможным. Доступ к зараженному компьютеру (VPS у хостера) заблокирован. Все что успели сделать - это скачать зашифрованные файлы.

Ссылка на сообщение
Поделиться на другие сайты

Есть зашифрованный .docx, но без оригинала, и .xls оба варианта. Во вложении.

docx_xls.zip

Изменено пользователем Gecko_Alex
Ссылка на сообщение
Поделиться на другие сайты

@thyrex, О! Хорошие новости! ) Только я не могу скачать файл - "У вас не достаточно прав для загрузки данного прикрепленного файла."

 

Скажите, пожалуйста, есть ли возможность расшифровать основной объем информации? Что для этого нужно?

Изменено пользователем Gecko_Alex
Ссылка на сообщение
Поделиться на другие сайты

Ах да, я забыл про эти ограничения. Вот файл http://dropmefiles.com/PnaWA 

 

есть ли возможность расшифровать основной объем информации?

Да, если Вы согласны отправлять его мне посредством Яндекс диска, например.

 

Почему так, спросите Вы?

 

Во-первых, ключей шифрования использовались два. Во-вторых, вчерашний файл с картинкой, используя который я и подобрал в итоге ключи, был зашифрован чуточку иначе, чем сегодняшние файлы. В-третьих, не всегда количество приписанных вирусом расширений соответствует количеству циклов шифрования.

 

Если согласны, то жду ссылки в личные сообщения.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...