ShadeDecryptor требует readme, который отсутствует
-
Похожий контент
-
От thyrex
Здравствуйте, Евгений Валентинович.
Вы конечно же в курсе, что недавно группа, занимавшаяся распространением вируса-шифровальщика Shade, официально объявила о завершении своей деятельности и предоставила антивирусным компаниям все ключи, необходимые для расшифровки файлов пользователей, пострадавших от их шифровальщика, коих оказалось около 750 тысяч. Ваши сотрудники оперативно обновили утилиту для расшифровки, за что им честь и хвала. Однако без ложки дегтя не обошлось: утилита по-прежнему просит от пострадавших указать путь к одному из файлов README[1-10].txt с информацией, необходимой для оперативного выбора ключа. А как быть пользователям, которые благополучно сохранили пострадавшие файлы с прицелом на будущее, переустановили систему, а файлов README не сохранили? Не могли бы Вы попросить автора утилиты ShadeDecryptor предусмотреть возможность простого перебора всех имеющихся ключей при отсутствии необходимого файла с информацией? Кроме того, службе веб-поддержки также необходимо обновить информацию о данной утилите на сайте https://support.kaspersky.ru/viruses/utility .
Спасибо за содействие.
-
От Михаил Кудаков
Добрый день, уважаемое сообщество!
Прошу Вашей помощи в решении следующей проблемы. Несколько лет назад на ПК были зашифрованы важные файлы, к сожалению я не сохранил файл README для использования расшифровщика файлов, сами файлы остались, существует-ли какая-либо возможность расшифровать данные файлы без фала README?
С правилами создания запроса ознакомлен, прикладываю логи
Логи
CollectionLog-2020.02.07-13.31.zip
-
От Андрей Балабанов
Доброго времени суток! Около полутора лет назад словил вирус, который зашифровал файлы (фото, видео, музыка, документы) в формат .xtbl. Еще в то время пытался найти дешифратор, но ничего путного не было, поэтому решил ждать лучших времен, ничего не удаляя и не переустанавливая винду. Однако, Лаборатория выпустила дешифратор ShadeDecryptor, и я очень обрадовался, что сейчас расшифрую файлы. НО, радость была недолгой, почему то дешифратор не расшифровывает мои файлы и говорит, что мол ключ не найден, а в отчете написано: интернет соединение отсутствует (при том, что интернет хорошо работает).
В связи с чем я и пишу вопрос: Что делать с такой ситуацией? Как-то может можно разрешить программе доступ к интернету? Или из-за чего вообще так получается? По вопросам можете понять, что в этом деле я не силен, но файлы расшифровать очень хочется)
P.S. скрин отчета прилагаю
-
От Panacea
После прочтения письма на почте на рабочем столе надпись: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков. И тоже самое на инглише. Все файлы зашифрованы в CRYPTED000007. В том числе и в Dropbox. С других пк файлы в облаке не видны.
Проверка Kaspersky Virus Removal Tool показала, что это Trojan-Ransom.Win32.Shade. Но до конца не уверен, что вирус удален.
И как быть с облаком?
Во вложении логи.
CollectionLog-2017.08.08-15.35.zip
-
От VladvsXTBL
Здравствуйте!
В далёком 2015-м я схлопотал шифровальщик, который шифрует файлы с расширением .xtbl и .ytbl. Расшифровать тогда файлы не представлялось возможным. Огорчённый этим исходом, забросил файлы до лучших времён. И вот недавно я узнал, что Kaspersky Lab удалось разработать дешифратор под названием "ShadeDecryptor". Я сломя голову принялся экспериментировать, но ничего не вышло. У меня имеется оригинальный файл с требованиями мошенников, есть даже файл, который, предположительно, послужил источником заразы. Программа не может найти ключ в файле с требованиями. Т.к. у нас в стране (Украине) запрет на Kaspersky Lab, программу пускал в интернет через VPN. Вопрос в том, возможно ли восстановить данные?
В отчёте программы пишет, что не может получить ключ, проверьте соединение с интернетом и в итоге ключ не найден.
Что мне нужно сделать ещё?
Прикрепил файл с требованиями и пострадавшие файлы. Подскажите пожалуйста.
1.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти