Перейти к содержанию

Последствия после дешифровщика


Рекомендуемые сообщения

Здравствуйте, поймал шифровальщика onion, купил дешифратор, после дешифровки одина база MS ACCES изменила имя на иероглифы, ответ злодея такой - имена становятся иероглифами только в одном случае, если файл пытались восстановить, в конце каждого файла есть тех-информация и если она повреждена или отсутствует (это случается при восстановлении) - имя меняется иероглифами.. Итого с винта выдрать файл не получается так как он перезаписан, есть база с именами как иероглифы есть много зашифрованных и расшифрованных файлов, есть дешифратор. Цель спасти базу, размер базы около 6 мб.

Ссылка на сообщение
Поделиться на другие сайты

я правильно понял, что вы не можете переименовать фаил базы MS ACCES ? вы не помните какое имя имел файл с содержимым базы?

Ссылка на сообщение
Поделиться на другие сайты

я правильно понял, что вы не можете переименовать фаил базы MS ACCES ? вы не помните какое имя имел файл с содержимым базы?В

Вначале файл назывался обмен.mdb (не уверен), после шифровки он стал называться не помню как, вида NO_PRIB_7838_7838_7838423134783801001_20161026_0168b2ff-7e3a-4394-a5c9-49f6ea14508f.xml.cde@onionmail.info-5382387a6403682c

после расшифровки стал ␀雙�︂߆Ąⵂ瓖弋彇臿鯧⫹槒왺鱤ⱥ庵偞㗺ъᔐ�疭쌮衪催駽嫻顉�ݸ喉ޭ딄᰿촑ᣫ✏అ섇뷴䁷࿈㖊혘__㗐㿴뉛強簫讪獭歸໰ꡫ㽰靈颐炩뻊�⊅ꋾ鲄씜툏辈쭋췊أ졎ᩓ似䫋ᠱ壼䶸讐苸흤ⲉΒㅊ⿃塠底袮녨젗莦鍎�➅㟲惆³旷녒खﻸٻ쇻傪൑憐柙ந숝頉멖Ͱ

Ссылка на сообщение
Поделиться на другие сайты

ну так переименуйте его в обмен.mdb

хе, это первым делом я пробовал. Даже пробовал проги типа Recovery Toolbox for Access, не видят они содержимого, ни полей ни данных. Похоже файл все еще зашифрован но так как тех информации нету то и дешифратор его не видит

Ссылка на сообщение
Поделиться на другие сайты

 

 


Похоже файл все еще зашифрован
тогда фаил не дешифровать. и информация, содержащаяся в нем, утеряна
Ссылка на сообщение
Поделиться на другие сайты

 

Похоже файл все еще зашифрован

тогда фаил не дешифровать. и информация, содержащаяся в нем, утерян

 

 

Злодей сказал что нужен дешифратор без проверки тех информации, как можно такой сделать из того что есть? обычный у меня есть. Есть файлов куча и зашифрованных и расшифрованных

Ссылка на сообщение
Поделиться на другие сайты

 

 


как можно такой сделать из того что есть?
я не знаю, задайте этот вопрос злодею
Ссылка на сообщение
Поделиться на другие сайты

 

как можно такой сделать из того что есть?

я не знаю, задайте этот вопрос злодею

 

злодей молчит, даже денег еще предлогал. Создал работу даже на фрилансе, обзвонил большинство компаний которые занимаются расшифровкой, компаний которые данные с винтов выдирают... вдруг найдутся умельцы.

Ссылка на сообщение
Поделиться на другие сайты

 

 


вдруг найдутся умельцы.
остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности
Ссылка на сообщение
Поделиться на другие сайты

 

вдруг найдутся умельцы.

остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности

 

 

да это все сделано уже, ESXi бекапится вимом. Только поздно....

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

@sharp,Попробуйте обратиться к thyrex https://forum.kasperskyclub.ru/index.php?showuser=8742

​Может он сможет помочь

Увы, отказался, есть какие нибудь еще варианты?

Ссылка на сообщение
Поделиться на другие сайты

 

есть какие нибудь еще варианты?

По ходу нет. Дешифровщик коряво написан.

 

Нет, тут расклад в ОС, под ней запускаешь и часть файлов стали кракозябрами, на другой ОС все хорошо.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...