Перейти к содержанию

satanacript - возможно ли восстановить файлы?


Рекомендуемые сообщения

Добрый день.

 

Однажды данным шифровальщиком заразили компьютер. Примерно 40% файлов удалось восстановить. Остальные так и лежат в зашифрованном виде.

Зараженную систему уже переустановили и логи сделать с неё не получится.

 

Во вложении в архиве оригинал и зашифрованный файл и сам файл вируса шифровальщика.

 

Возможно ли расшифровать эти файлы?

 

Куда отправить пароль на архив?

 

vir_file.rar

Ссылка на комментарий
Поделиться на другие сайты

Ещё попутный вопрос, много файлов битые после расшифровки. Что то с ними ещё необходимо сделать или они просто повреждены шифровальщиком? :)

Ссылка на комментарий
Поделиться на другие сайты

разобрался в чём дело: оказывается есть ещё часть файлов, отдельно зашифрованные. Зараза была похоже та же самая что и в предыдущем вложении.

Во вложении исходный и шифрованный файл.

Если не сложно посмотрите.

ch_2.rar

Ссылка на комментарий
Поделиться на другие сайты

Ситуация следующая: работали одновременно несколько копий, у которых разные параметры шифрования и соответственно разные ключи. Второй ключ у меня был уже. Но все равно после расшифровки обоими ключами остается промежуток в 5 байт, который остается нерасшифрованным даже после небольшой модификации вчерашнего ключа.

Как вариант - соберите все файлы, оставшиеся нерасшифрованными после вчерашнего ключа, выложите архивом на Яндекс диск и пришлите мне. Попробую повозиться вручную.

Ссылка на комментарий
Поделиться на другие сайты

  • 9 месяцев спустя...

@qBarmaleyq, если это снова пошифровало, то создайте отдельную тему.

Порядок оформления запроса о помощи

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • specxpilot
    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
×
×
  • Создать...