Перейти к содержанию

Последствия после дешифровщика


Рекомендуемые сообщения

Опубликовано

Здравствуйте, поймал шифровальщика onion, купил дешифратор, после дешифровки одина база MS ACCES изменила имя на иероглифы, ответ злодея такой - имена становятся иероглифами только в одном случае, если файл пытались восстановить, в конце каждого файла есть тех-информация и если она повреждена или отсутствует (это случается при восстановлении) - имя меняется иероглифами.. Итого с винта выдрать файл не получается так как он перезаписан, есть база с именами как иероглифы есть много зашифрованных и расшифрованных файлов, есть дешифратор. Цель спасти базу, размер базы около 6 мб.

Опубликовано

я правильно понял, что вы не можете переименовать фаил базы MS ACCES ? вы не помните какое имя имел файл с содержимым базы?

Опубликовано

я правильно понял, что вы не можете переименовать фаил базы MS ACCES ? вы не помните какое имя имел файл с содержимым базы?В

Вначале файл назывался обмен.mdb (не уверен), после шифровки он стал называться не помню как, вида NO_PRIB_7838_7838_7838423134783801001_20161026_0168b2ff-7e3a-4394-a5c9-49f6ea14508f.xml.cde@onionmail.info-5382387a6403682c

после расшифровки стал ␀雙�︂߆Ąⵂ瓖弋彇臿鯧⫹槒왺鱤ⱥ庵偞㗺ъᔐ�疭쌮衪催駽嫻顉�ݸ喉ޭ딄᰿촑ᣫ✏అ섇뷴䁷࿈㖊혘__㗐㿴뉛強簫讪獭歸໰ꡫ㽰靈颐炩뻊�⊅ꋾ鲄씜툏辈쭋췊أ졎ᩓ似䫋ᠱ壼䶸讐苸흤ⲉΒㅊ⿃塠底袮녨젗莦鍎�➅㟲惆³旷녒खﻸٻ쇻傪൑憐柙ந숝頉멖Ͱ

Опубликовано

ну так переименуйте его в обмен.mdb

хе, это первым делом я пробовал. Даже пробовал проги типа Recovery Toolbox for Access, не видят они содержимого, ни полей ни данных. Похоже файл все еще зашифрован но так как тех информации нету то и дешифратор его не видит

Опубликовано

 

 


Похоже файл все еще зашифрован
тогда фаил не дешифровать. и информация, содержащаяся в нем, утеряна
Опубликовано

 

Похоже файл все еще зашифрован

тогда фаил не дешифровать. и информация, содержащаяся в нем, утерян

 

 

Злодей сказал что нужен дешифратор без проверки тех информации, как можно такой сделать из того что есть? обычный у меня есть. Есть файлов куча и зашифрованных и расшифрованных

Опубликовано

 

 


как можно такой сделать из того что есть?
я не знаю, задайте этот вопрос злодею
Опубликовано

 

как можно такой сделать из того что есть?

я не знаю, задайте этот вопрос злодею

 

злодей молчит, даже денег еще предлогал. Создал работу даже на фрилансе, обзвонил большинство компаний которые занимаются расшифровкой, компаний которые данные с винтов выдирают... вдруг найдутся умельцы.

Опубликовано

 

 


вдруг найдутся умельцы.
остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности
Опубликовано

 

вдруг найдутся умельцы.

остается пожелать успехов, а также не забывать в будущем о регулярном резервном копировании, и соблюдении правил кибербезопасности

 

 

да это все сделано уже, ESXi бекапится вимом. Только поздно....

  • 3 недели спустя...
Опубликовано

 

 


есть какие нибудь еще варианты?

По ходу нет. Дешифровщик коряво написан.

Опубликовано

 

есть какие нибудь еще варианты?

По ходу нет. Дешифровщик коряво написан.

 

Нет, тут расклад в ОС, под ней запускаешь и часть файлов стали кракозябрами, на другой ОС все хорошо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      Автор ArCtic
      Здравствуйте! Помогите, пожалуйста, избавиться от  последствий вируса, который не давал запустить любую утилиту антивируса. Сам вирус уже удален, но папки от него остались. Открыть и удалить их не выходит.

      CollectionLog-2024.08.25-09.23.zip
    • soos
      Автор soos
      Майнер вроде бы подчистил, но при использовании интернета всё подгружается будто пинг 500, в играх пинга как такового нет, но есть проблемы с подключением.
      Креплю логи
      CollectionLog-2024.01.25-17.40.zip
    • РусланKотов
      Автор РусланKотов
      Добрый день, словил майнер около месяца назад, из за того что активировал систему windows с помощью KMS Auto, ошибку свою осознал уже когда было поздно. Стала грузиться видеокарта, не мог открыть ни один сайт антивируса и установить его соответственно, не открывались сайты,  на которых могли оказать помощь. Удалил майнер с помощью утилиты и на мою вторую ошибку - я забыл её название. Она обнаружила майнер и удалила его, после удаления я смог пользоваться браузером, диспетчер задач перестал закрываться, а игры тормозить. После этого я переустановил систему, использовав уже купленный официально ключ. А так же обновил биос материнской платы ибо боялся что вирус мог остаться в ней. Но сейчас наблюдаю то, что интернет на компьютере переодически сам отключается и пропадает доступ, помогает только перезагрузка роутера(Пользуюсь Wi-Fi), а так же иногда при открытии диспетчера задач сбрасывается частота процессора. Видеокарта в простое греется вплоть до 50 градусов, хотя она не нагружается мной ничем, как и сам компьютер. Как можно убедиться, что вируса больше нет и переживать не о чем? Так же купил лицензию Касперский премиум на год и проверил неоднократно полной проверкой новую установленную систему. Ничего помимо моей воли не закрывается и вроде бы работает как надо, антивирус не находит ничего подозрительного. Но после того как сходил с ума и не знал как удалить этот вирус - остался осадок можно сказать и до сих пор переживаю, а что если этот майнер мог влезть в память материнской платы и от туда каждый раз при установке новой ОС влезать... 
    • segeyAA
      Автор segeyAA
      Здравствуйте.
       
      Еще один компьютер попал под действие данных вирусов, но в этот раз (вроде бы) им не удалось заблокировать KES и он их удалил. По крайней мере полная проверка больше ничего подозрительного не находит. Единственное (из того что заметил), также поломался "Центр обновления Windows". Лог сканирования AutoLogger-а прилагаю.
      CollectionLog-2024.04.25-17.06.zip
×
×
  • Создать...