Перейти к содержанию

Рекомендуемые сообщения

тема снова стала актуальной т.к. не было решения кроме как пойти на поводу у вымогателей - https://forum.kasperskyclub.ru/index.php?showtopic=56252

Нашел решение - Найдено лекарство от нового CryptXXX https://blog.kaspersky.ru/cryptxxx-decryption-20/11896/

Утилиту скачал https://support.kaspersky.ru/viruses/disinfection/8547#block3

Столкнулся с ошибкой, с которой сталкивался предыдущий пользователь

grieve

Воспользоваться RannohDecryptor не получилось, т.к. зашифрованный файл отличается размером от оригинала.

 

не понимаю данной ошибки..как файлы могут быть одинаковыми по размеру если в оригинал подвергался изменению шифровальщиком?!!! Размер файлов отличается 1кб.

 

Нашелся файл, нормального размера для дешифровки. И тут на тебе, утилита ошибку такую выдает...

 

post-46611-0-96120600-1500041280_thumb.jpg

post-46611-0-09579100-1500041524_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Noch_Hak
      От Noch_Hak
      Доброго времени суток. На ноуте увидел что заработал шифровальщик, вырубил ноут, проверил диск на вирусы....
      Файлы о работе Farbar Recovery Scan Tool в архиве.
      reports.rar
    • razum-2008
      От razum-2008
      Доброго всем.
      На диске D зашифрованы все документы и фотки. Файлы имеют страшное название типа
      +O56Nb-yzLg0hd9gViiqiqCmGlLM2oDmshb8aEag1vk=.EA54E5424BC49838EF3F.crypted000007 и у всех расширение .crypted000007.
      Вот здесь https://www.kaspersky.ru/blog/cryptxxx-ransomware/11736/нашел прогу которая может расшифровать, но ей надо дать зашифрованный вариант и нешифрованный оригинал одного и того же файла.
      Перерыл весь комп, вроде нахожу одинаковые по логике файлы, но их размеры отличаются на копейки байт и rannohdecryptor.exe отказывается расшифровывать.
      Во вложении логи.
      Подскажите, что можно сделать с данной проблемой?
      CollectionLog-2018.07.29-22.32.zip
    • Dantes48
      От Dantes48
      Зашифровались CryptXXX, Логи снял, пример зашифрованных файлов имеется, есть ли возможность расшифровки?
      Дешифраторы с nomoreransom не помогают.
      Есть ли возможность расшифровки?
       
      Логи во вложении.
         
    • VladRVS
      От VladRVS
      При серфинге в сети Интернет на ПК проникли трояны, часть файлов подверглась шифрованию, в т.ч. и программа 1С включая файлы базы. Огромная просьба к тем, кто сталкивался с данной проблемой и знает как расшифровать файлы помочь в этом.
      Согласно порядку оформления запроса о помощи:
      1. Проверил ПК Kaspersky Virus Removal Tool (список обнаруженных угроз уместился в одном скриншоте "screenKVRT"). Также обнаруженные угрозы за архивировал в ZIP  - zKqoIyvTTVVo_L, msimg32, Microsoft.NET.Framework. После чего нейтрализовал обнаруженные угрозы.
      2. Скачал актуальную версия автоматического сборщика логов, которая подготовила логи в архиве CollectionLog-2066.07.20-15.53
      Также прилагаю файл HTML в котором злоумышленники предлагают купить у них ключ для расшифровки на основании ID.
      Зашифрованные файлы прилагаются в ZIP-архиве - Письменное обращение.doc.crypt  Создание нового документа.doc.crypt
      Сохранился видеофайл MPG оригинал и шифрованный файл оригинала, которые залил в облако Mail.RU https://cloud.mail.ru/public/M8uN/mBHeAnLF4
       
      Надеюсь возможно расшифровать файлы и не дать нажиться вымогателям.
       

      Строгое предупреждение от модератора thyrex Вредоносные вложения удалены  

      CollectionLog-2066.07.20-15.53.zip
      how_to_back_files.html
      Зашифрованные документы.zip
    • grieve
      От grieve
      Доброго времени суток! 
      Windows не обновлялась, антивирусное ПО устарело, подозреваю, что зашли на почту с сервера и запустили вирус, вследствие чего все файлы зашифрованы, в частности база 1с.
      Файлы имеют вид - *.crypt
       
      Текст оставленной информации:
      All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail:zuzya_next@aol.com Additional Mailing Address e-mail:zuzyacrypt@india.com 
       
      Malwarebytes распознала как Ransom.Filecoder.
       
      Воспользоваться RannohDecryptor не получилось, т.к. зашифрованный файл отличается размером от оригинала.
       
      Очень надеюсь на вашу помощь в расшифровке, бухгалтер плачет. 
      CollectionLog-2017.06.30-13.17.zip
×
×
  • Создать...