Перейти к содержанию

Последствия после дешифровщика


sharp

Рекомендуемые сообщения

Здравствуйте, поймал шифровальщика onion, купил дешифратор, после дешифровки одина база MS ACCES изменила имя на иероглифы, ответ злодея такой - имена становятся иероглифами только в одном случае, если файл пытались восстановить, в конце каждого файла есть тех-информация и если она повреждена или отсутствует (это случается при восстановлении) - имя меняется иероглифами.. Итого с винта выдрать файл не получается так как он перезаписан, есть база с именами как иероглифы есть много зашифрованных и расшифрованных файлов, есть дешифратор. Цель спасти базу, размер базы около 6 мб.

Ссылка на комментарий
Поделиться на другие сайты

я правильно понял, что вы не можете переименовать фаил базы MS ACCES ? вы не помните какое имя имел файл с содержимым базы?В

Вначале файл назывался обмен.mdb (не уверен), после шифровки он стал называться не помню как, вида NO_PRIB_7838_7838_7838423134783801001_20161026_0168b2ff-7e3a-4394-a5c9-49f6ea14508f.xml.cde@onionmail.info-5382387a6403682c

после расшифровки стал ␀雙�︂߆Ąⵂ瓖弋彇臿鯧⫹槒왺鱤ⱥ庵偞㗺ъᔐ�疭쌮衪催駽嫻顉�ݸ喉ޭ딄᰿촑ᣫ✏అ섇뷴䁷࿈㖊혘__㗐㿴뉛強簫讪獭歸໰ꡫ㽰靈颐炩뻊�⊅ꋾ鲄씜툏辈쭋췊أ졎ᩓ似䫋ᠱ壼䶸讐苸흤ⲉΒㅊ⿃塠底袮녨젗莦鍎�➅㟲惆³旷녒खﻸٻ쇻傪൑憐柙ந숝頉멖Ͱ

Ссылка на комментарий
Поделиться на другие сайты

ну так переименуйте его в обмен.mdb

хе, это первым делом я пробовал. Даже пробовал проги типа Recovery Toolbox for Access, не видят они содержимого, ни полей ни данных. Похоже файл все еще зашифрован но так как тех информации нету то и дешифратор его не видит

Ссылка на комментарий
Поделиться на другие сайты

 

Похоже файл все еще зашифрован

тогда фаил не дешифровать. и информация, содержащаяся в нем, утерян

 

 

Злодей сказал что нужен дешифратор без проверки тех информации, как можно такой сделать из того что есть? обычный у меня есть. Есть файлов куча и зашифрованных и расшифрованных

Ссылка на комментарий
Поделиться на другие сайты

 

как можно такой сделать из того что есть?

я не знаю, задайте этот вопрос злодею

 

злодей молчит, даже денег еще предлогал. Создал работу даже на фрилансе, обзвонил большинство компаний которые занимаются расшифровкой, компаний которые данные с винтов выдирают... вдруг найдутся умельцы.

Ссылка на комментарий
Поделиться на другие сайты

 

 


вдруг найдутся умельцы.
остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности
Ссылка на комментарий
Поделиться на другие сайты

 

вдруг найдутся умельцы.

остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности

 

 

да это все сделано уже, ESXi бекапится вимом. Только поздно....

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

@sharp,Попробуйте обратиться к thyrex https://forum.kasperskyclub.ru/index.php?showuser=8742

​Может он сможет помочь

Увы, отказался, есть какие нибудь еще варианты?

Ссылка на комментарий
Поделиться на другие сайты

 

есть какие нибудь еще варианты?

По ходу нет. Дешифровщик коряво написан.

 

Нет, тут расклад в ОС, под ней запускаешь и часть файлов стали кракозябрами, на другой ОС все хорошо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      От ArCtic
      Здравствуйте! Помогите, пожалуйста, избавиться от  последствий вируса, который не давал запустить любую утилиту антивируса. Сам вирус уже удален, но папки от него остались. Открыть и удалить их не выходит.

      CollectionLog-2024.08.25-09.23.zip
    • segeyAA
      От segeyAA
      Здравствуйте.
       
      Еще один компьютер попал под действие данных вирусов, но в этот раз (вроде бы) им не удалось заблокировать KES и он их удалил. По крайней мере полная проверка больше ничего подозрительного не находит. Единственное (из того что заметил), также поломался "Центр обновления Windows". Лог сканирования AutoLogger-а прилагаю.
      CollectionLog-2024.04.25-17.06.zip
    • РусланKотов
      От РусланKотов
      Добрый день, словил майнер около месяца назад, из за того что активировал систему windows с помощью KMS Auto, ошибку свою осознал уже когда было поздно. Стала грузиться видеокарта, не мог открыть ни один сайт антивируса и установить его соответственно, не открывались сайты,  на которых могли оказать помощь. Удалил майнер с помощью утилиты и на мою вторую ошибку - я забыл её название. Она обнаружила майнер и удалила его, после удаления я смог пользоваться браузером, диспетчер задач перестал закрываться, а игры тормозить. После этого я переустановил систему, использовав уже купленный официально ключ. А так же обновил биос материнской платы ибо боялся что вирус мог остаться в ней. Но сейчас наблюдаю то, что интернет на компьютере переодически сам отключается и пропадает доступ, помогает только перезагрузка роутера(Пользуюсь Wi-Fi), а так же иногда при открытии диспетчера задач сбрасывается частота процессора. Видеокарта в простое греется вплоть до 50 градусов, хотя она не нагружается мной ничем, как и сам компьютер. Как можно убедиться, что вируса больше нет и переживать не о чем? Так же купил лицензию Касперский премиум на год и проверил неоднократно полной проверкой новую установленную систему. Ничего помимо моей воли не закрывается и вроде бы работает как надо, антивирус не находит ничего подозрительного. Но после того как сходил с ума и не знал как удалить этот вирус - остался осадок можно сказать и до сих пор переживаю, а что если этот майнер мог влезть в память материнской платы и от туда каждый раз при установке новой ОС влезать... 
    • soos
      От soos
      Майнер вроде бы подчистил, но при использовании интернета всё подгружается будто пинг 500, в играх пинга как такового нет, но есть проблемы с подключением.
      Креплю логи
      CollectionLog-2024.01.25-17.40.zip
    • viktoriya.g.w
      От viktoriya.g.w
      Доброго времени дня.
      Проблема:
      После, как я полагаю, установки ряда программ типа Revit, 3dsmax и проч. заметила странную активность на компьютере, списав первоначально на кошку: открыты разные папки, перемещены, в редакторе  нарисованы рандомные линии. Через некоторое время уже непосредственно увидели хаотичные движения курсора, открытия папок, создание новых и тд, так же без всякой логики. Начались попытки "очистить" компьютер или найти причины. После проверки одним из скриптов (кажется AV) наконец высветилось сообщение о том, что это был майнер, была скрытая учетная запись John, с предложением ее удалить и перезаписать файл host до начальных  значений. Что я и выполнила.
      Но после перезагрузки и повторного запуска сообщение появлялось вновь. 
      Поэтому после этого выполнила действия из инструкции на форуме и прошу помощи: все ли я выполнила верно, все ли удалилось и остались ли какие-то действия для выполнения, чтобы почистить компьютер или лучше уже  просто переустановить систему? 
      Спасибо!
      CollectionLog-2023.04.13-23.38.zip
      AV_block_remover.rar
×
×
  • Создать...