Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Столкнулся с проблемой шифрования компьютера.

Сделал сканирование. Прикрепляю файл 

CollectionLog-2017.09.20-10.23.zip

 

И еще, появился файл 

bootsqm.rar

 

Тоже прикрепил.

 

Прошу помощи в дешифрации данных, пусть даже будет на платной основе.

 

Спасибо за ранее! 

                          

CollectionLog-2017.09.20-10.23.zip

bootsqm.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

проблемой шифрования компьютера

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(9);
end.

Пожалуйста, перезагрузите компьютер вручную.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

проблемой шифрования компьютера

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(9);
end.

Пожалуйста, перезагрузите компьютер вручную.

 

Спасибо за ответ! Очень рад ))

Запустил и перегрузил. Что дальше делать? Без ExecuteRepair(9) вроде и так все функционировало, система работает ...

Файлы все зашифрованные как были, так и остались ...

Изменено пользователем cenpro
Ссылка на сообщение
Поделиться на другие сайты

Подробнее, пожалуйста. Вероятно нужные данные в архиве с паролем?

Не ответили.

 

вроде и так все функционировало

Скрипт закрыл уязвимость, через которую злоумышленник попал в систему.
Ссылка на сообщение
Поделиться на другие сайты

Помочь не сможем. Через упомянутую уязвимость злоумышленник попал в систему и вручную все проделал (т.е. это не был результат вредоносной программы).

Меняйте все важные пароли, в том числе на RDP.

Ссылка на сообщение
Поделиться на другие сайты

Помочь не сможем. Через упомянутую уязвимость злоумышленник попал в систему и вручную все проделал (т.е. это не был результат вредоносной программы).

Меняйте все важные пароли, в том числе на RDP.

Используя HEX редактор, стало понятно, что файл переконвертировали тупо в UTF 16, попытаюсь написать конвертер...

Ссылка на сообщение
Поделиться на другие сайты

Если речь о файле из первого сообщения, то он не зашифрован

Для примера привожу 2 файла, в оригинале и зашифрованный. через HEX "зашифрованный" в UTF16 читает кирилицу, думаю, если было бы шифрование по настоящему я бы вообще не прочитал бы...

антивирус.rar

Ссылка на сообщение
Поделиться на другие сайты

Зашифрованы первые 4096 байт файла + в конец файла дописана информация, необходимая для расшифровки :)

Вау, Значит чем то можно их расшифровать? 

 

Последние 2480 байт это так называемый приват ключ?  правильно ли я Вас понял?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • JhonD
      От JhonD
      Добрый день, посмотрите, есть ли надежда на восстановление файлов. 
      Addition.txt CONTACT_US.txt FRST.txt АКТ на списание ГСМ.DOCX
    • upvpst
      От upvpst
      Добрый день! В сеть проник зловред подробно описанный по ссылке https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html.
      Возможности зайти на сервер нет, так как файловые системы отображаются как нечитаемые. Пробуем вытащить файлы через R-Studio, Disk Drill и иные утилиты восстановления данных. Сталкивался ли кто-то еще с этими гадами? Есть ли выход?

×
×
  • Создать...