thyrex 1 468 Опубликовано 27 мая, 2018 Share Опубликовано 27 мая, 2018 Файл из архива send_ex1.zip успешно расшифрован отправленным ранее ключом. Второй ключ отправлен в ЛС 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 28 мая, 2018 Автор Share Опубликовано 28 мая, 2018 Итого более 30 тысяч файлов расшифровано. 18 файлов пропущено, но это не страшно. Моя огромная благодарность! )) Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 28 мая, 2018 Share Опубликовано 28 мая, 2018 Все сообщения от вымогателей попробуйте удалить с помощью https://www.bleepingcomputer.com/forums/t/617257/ransomnotecleaner-remove-ransom-notes-left-behind/ + Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Процитируйте содержимое файла в своем следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 30 мая, 2018 Автор Share Опубликовано 30 мая, 2018 Впрочем радость была несколько преждевременна, среди дешифрованных пдф файлов много битых, 40-60 процентов. С этим можно что-то сделать? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 30 мая, 2018 Share Опубликовано 30 мая, 2018 Пришлите примеры таких файлов Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 30 мая, 2018 Автор Share Опубликовано 30 мая, 2018 Это из одной папки send3_2.ZIP Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 31 мая, 2018 Share Опубликовано 31 мая, 2018 А оригиналы с шифрованными именами не сохранились? Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 31 мая, 2018 Автор Share Опубликовано 31 мая, 2018 Нет, но наверное можно по логу дешифратора найти. Искать? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 31 мая, 2018 Share Опубликовано 31 мая, 2018 Без самих зашифрованных файлов даже трудно понять, проблема эта дешифратора или что-то другое. Потому удалять зашифрованные оригиналы и нужно только после проверки корректности расшифровки Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 31 мая, 2018 Автор Share Опубликовано 31 мая, 2018 В логе почему то об этих файлах упоминаний нет, хотя он их должен был как минимум переименовать. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 31 мая, 2018 Share Опубликовано 31 мая, 2018 Ну значит они таки пострадали по какой-то другой причине Цитата Ссылка на сообщение Поделиться на другие сайты
Voventys 0 Опубликовано 31 мая, 2018 Автор Share Опубликовано 31 мая, 2018 Понятно. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.