Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. 

Зашифрованы файлы 1с 

Как обычно backup'ов нет. 

 

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

 

Сам файл базы "не зашифрован" имеет исходное название и исходное расширение. 

 

 

Опубликовано

Сам компьютер зашифрованный мы форматнули

А сразу об этом написать не могли? Скорее всего и сам файл шифратора, который можно было найти, утерян безвозвратно.

 

Примеры зашифрованных файлов прикрепите в архиве к следующему сообщению.

Опубликовано

А более мелких зашифрованных файлов не нашлось?

Опубликовано

А более мелких зашифрованных файлов не нашлось?

 К сожалению нет. Это самая маленькая база. 

Файл сам имеет исходное название, и исходное расширение. Такое ощущение, что зашифрован сам файл внутри. 

Опубликовано

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

Этот файл имеет еще больший размер? И вообще в этом имени явно не хватает окончания. Например, .KRONOS или что-то иное.
Опубликовано

 

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

Этот файл имеет еще больший размер? И вообще в этом имени явно не хватает окончания. Например, .KRONOS или что-то иное.

 

Я высылал данный файл DR.web и KASp 

Они ответили что данный файл имеет нулевое значение. 

Зашифрованный каталог выглядит (в прикрепленном файле)

post-55922-0-01548500-1570373504_thumb.jpg

Опубликовано

Вирус зашифровал файл базы, но не смог ее переименовать, т.к. она использовалась в момент шифрования.

 

Насколько я представляю себе базы 1С (возился недавно с огромным количеством после другого шифратора), то как минимум оригинал файла DoNotCopy.txt должен быть в составе дистрибутива.

 

Не знаю, поможет ли он в единственном экземпляре и будет ли он подходящего размера, но попробуйте его найти. Потому что в Вашем случае без оригиналов ключ расшифровки не подобрать.

 

Когда найдете, по поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему примеры шифрованных файлов и их оригиналы до шифрования (все, что найдете ненулевого размера).

 

Сообщите здесь окончательный результат.

Опубликовано

Вирус зашифровал файл базы, но не смог ее переименовать, т.к. она использовалась в момент шифрования.

 

Насколько я представляю себе базы 1С (возился недавно с огромным количеством после другого шифратора), то как минимум оригинал файла DoNotCopy.txt должен быть в составе дистрибутива.

 

Не знаю, поможет ли он в единственном экземпляре и будет ли он подходящего размера, но попробуйте его найти. Потому что в Вашем случае без оригиналов ключ расшифровки не подобрать.

 

Когда найдете, по поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему примеры шифрованных файлов и их оригиналы до шифрования (все, что найдете ненулевого размера).

 

Сообщите здесь окончательный результат.

Есть backup двух месячной давности. Он может помочь как то? 

Опубликовано

Без понятия. Да и сомневаюсь я, что зарубежный помощник обрадуется скачиваю гигабайтных файлов.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • itexno
      Автор itexno
      Пароль на архив 654258 в архиве все файлы и ключи + логи
      Dectryption-guide.rar
      в папке 3  ключи и прочее
    • merdOgli
      Автор merdOgli
      Добрый день. у меня он же? 
       
      Dectryption-guide.txt
      Файлы выглядят как 
      GTDDOS209804.lic.[MJ-GC4976520831](Bleowalton@gmail.com).walton
      RSAKEY-MJ-PI4638251970.key  RSAKEY-MJ-PI4638251970.key - .txt
       
      + есть нетронутая VM с инсталлятором он не успел там запуститься. на ней нет антивируса. 
      Как действовать чтоб получить алгоритм шифрования? 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • MikeOne
      Автор MikeOne
      Собственно прочитав множество тем за последнюю неделю данная беда и меня настигла. Зашифровано ant_dec файлами, скорее всего через RDP
      FRST.zip включает в себя: FRST.txt, Shortcut.txt, Addition.txt
      CryptedFiles + Ransomware.zip включает в себя: Dectryption-guide.txt и пару зашифрованных файлов

      ссылка удалена - Пароль: virus 
      Virus_2.zip включает в себя Virus.zip
      Внутри: HOP.KEY, ant gmail.exe, mimikatz.exe и все сопутствующие файлы которые были найдены рядом с вирусом
      ПК до сих пор запущен (Не перезагружался) (Отключен от сети)
      Анализ DrWeb.Cureit скидываю

      FRST.zip CryptedFiles + Ransomware.zip
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на форуме.
    • ИльяSL
      Автор ИльяSL
      Здравствуйте, файлы компьютера были зашифрованы Trojan.Encoder.29750 через подключение rdp
      Есть ли возможность создать скрипт или иное решение для их дешифровки? 
      Keys.7z
    • Vlads
      Автор Vlads
      Сегодня утром подверглись атаке шифровальщика. Вирус распространился по всей системе и зашифровал все бэкапы и базы данных. Все файлы имеют расширение "ant_dec" и в каждой из папок находится txt файл с запиской о выкупе. Прикрепил логи анализа системы при помощи Farbar Recovery Scan Tool и два зашифрованных документа согласно инструкции, а также файл с требованиями злоумышленников. Файл шифровальщика не удалось отыскать. Так же положил в архив файл HOP.KEY - ключ который требует злоумышленник для расшифровки данных находящийся из C:\Windows\System32.
      Для дешифровки.zip
×
×
  • Создать...