Перейти к содержанию

Зашифровало файлы в 2012году с подписью .SHIFR .


Рекомендуемые сообщения

Зашифровало файлы в 2012году с подписью .SHIFR вот только сейчас подключил старый венчестер. Перепробовал все утилиты касперского не помогло...Могу скинуть файл (ы) для расшифровки!


Зашифровало файлы в 2012году с подписью .SHIFR вот только сейчас подключил старый венчестер. Перепробовал все утилиты касперского не помогло...Могу скинуть файл (ы) для расшифровки!

в письме по расшифровке просит скинуть файл на почту decryptes@outlook.com 
На момент когда зашифровало вылетело окно о том что мне нужно чтото заплатить по этому незамедлительно компьютор был выключен и запушен антивирус. но это было в 2012 году и по этому я не помню ни сайт ни полных требований 

Ссылка на комментарий
Поделиться на другие сайты

Ситуация следующая: шифровальщик простой = Xorist. Однако часть файлов зашифрована одним ключом, часть - другим. Причем используются даже разные алгоритмы шифрования.

Один ключ мне удалось подобрать и расшифровать файл https://www.sendspace.com/file/oirgpq
Используйте этот файл, его зашифрованную копию и утилиту https://www.emsisoft.com/decrypter/xorist для подбора ключа (будет найден где-то после 94%) и расшифровки части файлов.

Расшифровывайте файлы по одному и удаляйте зашифрованные копии только после того, как проверите расшифровку.
 

Ссылка на комментарий
Поделиться на другие сайты

Удалось подобрать и второй ключ. Расшифрованная картинка https://www.sendspace.com/file/jvggrv.

Используйте ее, зашифрованную картинку и ту же утилиту (ключ найдет где-то около 40%) восстанавливайте оставшиеся после расшифровки первым ключом файлы.

Ссылка на комментарий
Поделиться на другие сайты

Удалось подобрать и второй ключ. Расшифрованная картинка https://www.sendspace.com/file/jvggrv.

Используйте ее, зашифрованную картинку и ту же утилиту (ключ найдет где-то около 40%) восстанавливайте оставшиеся после расшифровки первым ключом файлы.

Благодарю! Но я не совсем понимаю как утилитой пользоваться! запускаю её и вылетает окно. переношу файл в утилиту тоже вылетает окно...

Можете по шагово объяснить как ей пользоваться! 

Заранее благодарен.

bandicam 2019-05-13 15-07-23-454.rar

Ссылка на комментарий
Поделиться на другие сайты

https://www.emsisoft.com/decrypter/howtos/emsisoft_howto_xorist.pdf

 

Если по-русски, тогда:

 

Вариант 1: сохранить дешифратор и файлы на Рабочем столе и перетащить одновременно зашифрованный файл и незашифрованную копию на значок дешифратора;

Вариант 2: в командной строке написать имя программы-дешифратора и следом имена зашифрованного файла и незашифрованной копии

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Николай Костиков
      От Николай Костиков
      Доброго всем дня !!! Ребята помогите дешефратором , один паразит американских файлы 1 С у меня зашифровал. Пример файлов прикладываю к письму.
      user-192.png.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Эдуард Autofresh
      От Эдуард Autofresh
      Зашифровались все файлы и компьютеры, которые имели общую сетевую папку с зараженным компьютером (3 штуки). На первом зараженном компьютере добавился новый пользователь, и разделился жесткий диск. На первом зараженном компьютере диспетчер задач не открывается. Файлы зараженные представлены в архиве.  Файл шифровальщика не нашел.
       



      FRST.rar
×
×
  • Создать...