Перейти к содержанию

Необходима консультация по ShadeDecryptor


Михаил Кудаков

Рекомендуемые сообщения

Добрый день, уважаемое сообщество! 

  Прошу Вашей помощи в решении следующей проблемы. Несколько лет назад на ПК были зашифрованы важные файлы, к сожалению я не сохранил файл README для использования расшифровщика файлов, сами файлы остались, существует-ли какая-либо возможность расшифровать данные файлы без фала README?


С правилами создания запроса ознакомлен, прикладываю логи


Логи

CollectionLog-2020.02.07-13.31.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

  Михаил Кудаков сказал:

Несколько лет назад на ПК были зашифрованы важные файлы

Логи собраны на том же ПК?

 

Несколько (2-3) зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(20);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

 

 

 

"Пофиксите" в HijackThis:

O4-32 - HKLM\..\RunOnce: [{11CCFCD4-96F1-42A7-99E8-6C37C0C8E207}] = C:\windows\system32\cmd.exe /C start /D "C:\Users\8FEE~1\AppData\Local\Temp" /B {11CCFCD4-96F1-42A7-99E8-6C37C0C8E207}.cmd
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

  Sandor сказал:

Логи собраны на том же ПК?

 

Нет, к сожалению от того ПК остался только HDD с зашифрованными файлами

 

  Sandor сказал:

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

Выполнено

 

  Sandor сказал:

"Пофиксите" в HijackThis:

 

Пофикшено

 

  Sandor сказал:

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Прикрепил

 

  Sandor сказал:

Несколько (2-3) зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

 

Прикрепил 

 

 

CollectionLog-2020.02.07-21.52.zipПолучение информации...

файлы.rarПолучение информации...

Изменено пользователем Михаил Кудаков
Ссылка на комментарий
Поделиться на другие сайты

  Михаил Кудаков сказал:

Нет, к сожалению от того ПК остался только HDD с зашифрованными файлами

В этом случае логи бесполезны. Но кое-какие неполадки системы исправлены.

 

Предположу, что расшифровки нет. Поддавались некоторые ранние версии.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

+

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Ссылка на комментарий
Поделиться на другие сайты

 

 

  Sandor сказал:

Проведите эту процедуру.

Процедура была проведена, но отчёт загрузить не могу, слишком большой файл, 413 Request Entity Too Large

Увы, коммерческой лицензии на продукты у меня нет, спасибо за помощь, очень жаль, что расшифровка невозможна

Ссылка на комментарий
Поделиться на другие сайты

  В 09.02.2020 в 09:50, Михаил Кудаков сказал:

 

  Sandor сказал:

Проведите эту процедуру.

Процедура была проведена, но отчёт загрузить не могу, слишком большой файл, 413 Request Entity Too Large

Увы, коммерческой лицензии на продукты у меня нет, спасибо за помощь, очень жаль, что расшифровка невозможна

 

Она невозможна только без файла readme.txt. В публичной утилите ShadeDecryptor собраны далеко не все возможные ключи.

Ссылка на комментарий
Поделиться на другие сайты

  Михаил Кудаков сказал:

отчёт загрузить не могу, слишком большой файл

Загрузите на файлообменник, ссылку на скачивание отправьте мне в ЛС.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marauders666
      Автор Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Ser_S
      Автор Ser_S
      В каких случаях необходимо устанавливать Сервер мобильных устройств. Если мобильные устройства в организации в сети не используются, можно ли его деинсталлировать. А также нужен ли для управления KSC WEB  консоль, если управление происходит через mmc консоль. А то столько мусора накопилось, что лучше удалить лишнее, а по необходимости всегда можно доустановить.
    • 1078kmm4
      Автор 1078kmm4
      Добрый день необходима помощь в расшифровке файлов .LL4
      Предположительно инфицирован Trojan.Encoder.37400. 
      CollectionLog-2023.07.24-18.49.zip
×
×
  • Создать...