Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Комп не загружается, пишет: NTDLR is missing

Под лайф СД удалось вытащить с диска зашифрованный файл и имеется такой же оригинал. Загрузить не позволяет, как быть? Есть оригинал программы "Виктория" и она же зашифрованная. Все что удалось найти в двух вариантах.

Ко всем файлам после расширения добавлено: __murzik@jabber.mipt.ru

Открыл блокнотом зашифрованный файл, в кодах файла через каждую строку рандомный набор символов после знака ";".

Опубликовано

 

 


Загрузить не позволяет, как быть?
Заархивировать и прикрепить к сообщению. Желательно постараться найти еще и файл с требованиями злоумышленников.
Опубликовано

Запустить средства восстановления невозможно, жесткий даже не стартует винду, выдает "NTDLR is missing". Насколько я понимаю, утрачена загрузочная область. Возможно как-то по другому можно решить проблему? Винда не важна, но есть важные зашифрованные файлы.

Опубликовано

Там шифрование Blowfish, причем длина ключа может быть разной + в самом теле есть значение-ограничитель, которое тоже задействовано в шифровании.

Так что просто так ключ не сбрутить даже при наличии пары

Опубликовано

Увы, мы с расшифровкой помочь не сможем

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Влад Перминов
      Автор Влад Перминов
      Добрый день, столкнулся с такой вот бедой.
       
      Операционка windows 2008 R2 Standart, резервные копии велись средствами системы на отдельный диск (при шифровании файлов, этого было вполне достаточно), теперь же даже диск с архивными копиями похоже зашифрован тоже.
      Может кто посоветует что делать?



    • Арсен Геворгян
      Автор Арсен Геворгян
      Пришел на почту файл от "РосПотребНадзора" с темой блокировки аккаунта. Скачал файл, но заподозрив неладное удалил его. После перезагрузки все файлы стали иметь название P5290053.JPG.id-1191046480_maxcrypt@foxmail2.com Что делать? Помогите пожалуйста
      CollectionLog-2015.12.17-22.36.zip
    • TWiM
      Автор TWiM
      День добрый, поймали шифровальщика maxcrypt@foxmail2, через почту, открыли и соответственно получили заражение системы. Если быть точнее зашифрованы почти все файлы с расширением docx и jpg. Скорее всего файл шифровальщика сохранился. Отчет прилагается. Заранее благодарю за содействие в проблеме, спасибо.
      CollectionLog-2015.12.10-12.03.zip
    • mikkhr
      Автор mikkhr
      Это третий , но на нём не дошло до надписи на рабочем столе, зашифровано часть файлов на диске D, мы сделали сканирование утилитами. Отчёты прилагаю, очень ждём вашего совета.
      Addition.txt
      CollectionLog-2015.11.28-14.56.zip
      FRST.txt
    • mibds
      Автор mibds
      Здравствуйте. 
       
      Значит все по стандарту.
       
      Секретарше прислали письмо на почту, со вложенным архивом "Сообщение о задолженности". (Прикрепил к теме архив, переименовал в "осторожно вирус")
       
      В архиве скрипт *.js.  с названием "сообщение о задолженности"
       
      Девочка архив распаковала, файл попыталась открыть, скрипт видимо сработал и заблокировались все файлы excel (xls, xlsx) и word (doc).
       
      Вроде другие файлы не пострадали... но могу и не знать. Знаю точно что не пострадали PDF-файлы и те файлы где стояла галка "только чтение", но таких единицы к сожалению.
       
      Прикрепил для примера архив "несколько зашифрованных файлов для примера". Там 5 зашифрованных файлов, точно не скажу "доки" или "эксели".
       
      Прикрепил логи
       
      несколько зашифрованных файлов для примера.rar
      CollectionLog-2015.10.08-17.09.zip
×
×
  • Создать...