Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Столкнулся с проблемой шифрования компьютера.

Сделал сканирование. Прикрепляю файл 

CollectionLog-2017.09.20-10.23.zip

 

И еще, появился файл 

bootsqm.rar

 

Тоже прикрепил.

 

Прошу помощи в дешифрации данных, пусть даже будет на платной основе.

 

Спасибо за ранее! 

                          

CollectionLog-2017.09.20-10.23.zip

bootsqm.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

проблемой шифрования компьютера

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(9);
end.

Пожалуйста, перезагрузите компьютер вручную.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

проблемой шифрования компьютера

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(9);
end.

Пожалуйста, перезагрузите компьютер вручную.

 

Спасибо за ответ! Очень рад ))

Запустил и перегрузил. Что дальше делать? Без ExecuteRepair(9) вроде и так все функционировало, система работает ...

Файлы все зашифрованные как были, так и остались ...

Изменено пользователем cenpro
Ссылка на комментарий
Поделиться на другие сайты

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

Не ответили.

 

вроде и так все функционировало

Скрипт закрыл уязвимость, через которую злоумышленник попал в систему.
Ссылка на комментарий
Поделиться на другие сайты

Помочь не сможем. Через упомянутую уязвимость злоумышленник попал в систему и вручную все проделал (т.е. это не был результат вредоносной программы).

Меняйте все важные пароли, в том числе на RDP.

Ссылка на комментарий
Поделиться на другие сайты

Помочь не сможем. Через упомянутую уязвимость злоумышленник попал в систему и вручную все проделал (т.е. это не был результат вредоносной программы).

Меняйте все важные пароли, в том числе на RDP.

Используя HEX редактор, стало понятно, что файл переконвертировали тупо в UTF 16, попытаюсь написать конвертер...

Ссылка на комментарий
Поделиться на другие сайты

Если речь о файле из первого сообщения, то он не зашифрован

Для примера привожу 2 файла, в оригинале и зашифрованный. через HEX "зашифрованный" в UTF16 читает кирилицу, думаю, если было бы шифрование по настоящему я бы вообще не прочитал бы...

антивирус.rar

Ссылка на комментарий
Поделиться на другие сайты

Зашифрованы первые 4096 байт файла + в конец файла дописана информация, необходимая для расшифровки :)

Вау, Значит чем то можно их расшифровать? 

 

Последние 2480 байт это так называемый приват ключ?  правильно ли я Вас понял?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • PvC
      От PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • DDreal
      От DDreal
      добрый день, существует ли на сегодня расшифровка данного типа вируса.
      id[66AE5CCB-3531].[Accord77777@aol.com].faust 
      есть сам вирус есть зашифрованный файл есть так же расшифрованный
       
       
    • АндрейЛ
      От АндрейЛ
      День добрый!
       
      Вирус пришел по RDP и встал в автозагрузку, успел попортить ряд документов до того, как был остановлен.
      Буду благодарен, если появилcя или появится декриптор..
       
      Пример файлов - исходного и зашифрованного EMenuRus.lng в папке
      https://drive.google.com/drive/folders/1WRLXqlWsNhSqUeAnloQ5JiGTvGGfjmzk?usp=sharing
       
      Там же с паролем 1 лежит сам вирус..
    • DANJES
      От DANJES
      Доброго времени суток, словил [filesneed@aol.com].VWA еще в 2020, не было времени заниматься этим, хотел узнать появилась ли возможность раскодировать?
      Заранее спасибо за ответ.
      В прикрепе есть файлы закодированные и такие же без кодировки вдруг как то поможет)
      0937727900.pdf 0937727900.pdf.id-72BDC82D.[filesneed@aol.com].zip СЧЕТ 0220.doc
×
×
  • Создать...