Перейти к содержанию

Зашифрованы некоторые виды файлов


Рекомендуемые сообщения

Комп не загружается, пишет: NTDLR is missing

Под лайф СД удалось вытащить с диска зашифрованный файл и имеется такой же оригинал. Загрузить не позволяет, как быть? Есть оригинал программы "Виктория" и она же зашифрованная. Все что удалось найти в двух вариантах.

Ко всем файлам после расширения добавлено: __murzik@jabber.mipt.ru

Открыл блокнотом зашифрованный файл, в кодах файла через каждую строку рандомный набор символов после знака ";".

Ссылка на комментарий
Поделиться на другие сайты

 

 


Загрузить не позволяет, как быть?
Заархивировать и прикрепить к сообщению. Желательно постараться найти еще и файл с требованиями злоумышленников.
Ссылка на комментарий
Поделиться на другие сайты

Файл с ключами шифрования для этого шифратора в последних версиях найти не удавалось даже среди удаленных.

Попробуйте сделать лог из среды восстановления

Ссылка на комментарий
Поделиться на другие сайты

Запустить средства восстановления невозможно, жесткий даже не стартует винду, выдает "NTDLR is missing". Насколько я понимаю, утрачена загрузочная область. Возможно как-то по другому можно решить проблему? Винда не важна, но есть важные зашифрованные файлы.

Ссылка на комментарий
Поделиться на другие сайты

Там шифрование Blowfish, причем длина ключа может быть разной + в самом теле есть значение-ограничитель, которое тоже задействовано в шифровании.

Так что просто так ключ не сбрутить даже при наличии пары

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

×
×
  • Создать...