Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сомнительно. По коду этого не видно. И это касается любого шифратора, скомпилированного в MinGW

больше файлов с таким именем я не нашел, возможно удалился

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • nevus68

    17

  • thyrex

    13

  • mike 1

    9

  • akoK

    1

Топ авторов темы

Опубликовано

Попробуйте с помощью программ восстановления удаленных данных посмотреть содержимое папки с шифратором

Опубликовано (изменено)

Попробуйте с помощью программ восстановления удаленных данных посмотреть содержимое папки с шифратором

просмотрел удаленные файлы с помощью Recuva, по всему диску этого файла не нашел

Изменено пользователем nevus68
Опубликовано

Это дроппер, как оказалось.

 

Все необходимое для шифрования можно найти в папке Temp/0

Запакуйте ее с паролем virus, выложите на sendspace.com и пришлите ссылку мне в личные сообщения.

Опубликовано

Это дроппер, как оказалось.

 

Все необходимое для шифрования можно найти в папке Temp/0

Запакуйте ее с паролем virus, выложите на sendspace.com и пришлите ссылку мне в личные сообщения.

не получается отыскать

Опубликовано

Ладно, прекратим поиски.

 

Ситуация аналогична с предыдущей версией этого шифратора: каждый файл шифруется уникальным ключом, зависящим от времени. Каждый ключ шифруется RSA-2048 и записывается в конец файла. Имеющийся брутфорсер способен за приемлемое время подобрать ключ для весьма ограниченного набора типов файлов

Опубликовано

Ладно, прекратим поиски.

 

Ситуация аналогична с предыдущей версией этого шифратора: каждый файл шифруется уникальным ключом, зависящим от времени. Каждый ключ шифруется RSA-2048 и записывается в конец файла. Имеющийся брутфорсер способен за приемлемое время подобрать ключ для весьма ограниченного набора типов файлов

Т.е. расшифровка невозможна?

Опубликовано

Напишите время появления самого первого файла DecryptFiles.txt с сообщением вымогателей и время появления последнего зашифрованного файла + вопрос: Ваш часовой пояс отличается от Москвы на 3 часа?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Данила Басов
      Автор Данила Басов
      Доброе время суток.
      Компьютер был заражен вирусом CryptoLocker, под видом обновления AdobeFlash установился на компьютер. После чего прошло 2-3 дня и фон рабочего стола изменился на предупреждение и инструкцию по лечению за плату. (Все на английском языке)
      Вирус был уничтожен с помощью Dr.Web Cureit и Malwarebytes, но все файлы были уже зашифрованы. (Текстовые, аудио, видео и все картинки кроме PNG)
       
      Ps. Могу предоставить фаил txt и картинку с требованиями.
    • Lavi
      Автор Lavi
      Подхватили вирус, перекодировал .doc .xls и тд.
      Некоторые файлы спрашивают кодировку, другие пишут что повреждены.
      май медосмотр.doc
      Копия форма 17 г.xls
    • Галя
      Автор Галя
      Не открываются файлы баз 1С, pdf, jpeg,xls, doc,accdb
      CollectionLog-2017.05.13-16.30.zip
    • Patrik1519
      Автор Patrik1519
      Где то подцепил вирус, ^Trojan-Ransom^. Который залез в оперативную память, теперь не как не могу удалить его( и лечение не помогает...
      Воспользовался программой Kaspersky Virus Removal Tool 2015, не помогло. 
      Не знаю что делать.
    • shest
      Автор shest
      Здравствуйте, почти все файлы зашифровывались этой дрянью (<имя файла>.parazite), во всех папках есть текстовый файл с указаниями
       
      "Для того, чтобы узнать, как восстановить информацию, отправте письмо на адрес parazite@onionmail.info.
      В теме письма укажите номер 3603000. Чтобы убедится в возможности восстановления, можете прикрепить к письму пару файлов, чей общий размер не превышает 10 мегабайт."   Перепробовал все утилиты с сайта касперского - не помогли.   Помогите пожалуйста.   ПС. вложил шифрованный и оригинальный файл для примера Temp.zip
×
×
  • Создать...