Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую!

Ситуация похоже аналогичная описанной в топике с iD =64973. Тоже терминальник, тоже 1С. Все зашифровано. Только ID в суффиксах файлов другой.

 

Чем нибудь можно помочь людям в расшифровке файлов?

Опубликовано

Расшифровки этого варианта, как и многочисленных других, Dharma (CrySus) нет.

Опубликовано

  Добрый день! Появилась контора,которая берется расшифровать .2020 (http://pkmaster.by/uslugi/rasshifrovka/2020), можно ли доверять,учитывая что касперский пока не в состоянии расшифровать данные?

Опубликовано

Скорее всего это посредники, которые выкупают ключи для пострадавших пользователей и с наваром для себя перепродают их пострадавшим.

Опубликовано

Скорее всего это посредники, которые выкупают ключи для пострадавших пользователей и с наваром для себя перепродают их пострадавшим.

 

То есть они за биткоины для клиента выкупают ключ для расшифровки?

 

Могли ли они обратиться выкупить ключ, не имея файла-требования выкупа, в котором указан адрес биткоин-кошелька? 

Просто у нас та же ситуация, с той же конторой. Подозрительно, что они и только они находятся... Не их ли рук дело этот шифровальщик...

В нашем случае файл с требованиями оплаты уехал в Милицию вместе с машиной, с которой началось заражение.

Получается, у этой компании был только адрес мыла  btckeys@aol.com и наш IDшник, который записывается в имя зашифрованных файлов

Опубликовано

Посредники заранее никакие ключи не покупают (они делают это за деньги пострадавших), только после того, как от пострадавших получают нужную информацию. 

Опубликовано

Посредники заранее никакие ключи не покупают (они делают это за деньги пострадавших), только после того, как от пострадавших получают нужную информацию. 

Добрый вечер, я прислал посредникам\расшифровщикам тестовый файл и они его расшифровали. Вопрос как? 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Alex555
      Автор Alex555
      Вирус зашифровал все файлы и переименовал их. Все файлы имеют расширение wallet. Скажите пожалуйста есть ли варианты решения данной проблемы? Пример файла во вложении.
    • jay228
      Автор jay228
      Здраствуйте. не хотел создавать новую тему т.к. похожая ситуация . заметил что в время работы за пк перестал запускатся тотал командер . когда вошел через папку в корне диска С увидел файлы с расширением *.onion . поскольку не чего не запускалось то я сделал перегрузку и зашел в безопасный режим . там выяснилось что с расширением onion только файлы в корне диска С и часть файлов в папках первых по алфавиту. остальное все на месте. Сейчас загрузился с загрузочной флешки и пишу вам. у меня вопрос. возможно я успел до того как вирус пошифровал мне все. возможно как то удалить его и предотвратить его дальнейшую работу не находясь с системного диска а с live-cd или расшифровать зашифрованые файлы для дальнейшего сноса системы ?
       
      п.с. логи не приложил т.к. не загружал систему во избежание дальнейшей потери файлов. могу их предоставить если их можно сделать с загрузочного носителя
    • Анвар
      Автор Анвар
      Поймали вирус, он зашифровал файлы в вид Имя_файла.оригинальное_расширение.id-9CD284DD.[amagnus00@dmx.com].wallet.  Возможна ли дешифровка?
      CollectionLog-2017.04.20-15.36.zip
    • synopsis
      Автор synopsis
      зашифровались файлы :
       
      KVRT обнаружил payload_127AMM.exe файлы как Trojan-Ransom.Win32.Crusis.so
       
      RakhniDecryptor не помог
      CollectionLog-2017.04.29-17.28.zip
    • MSBishop
      Автор MSBishop
      Поймали шифровальщик. 
      Со страху пользователь грохнул систему и переустановил ОС поэтому ни логов и прочей информации собрать не удалось, остались только зашифрованные фалы
      Имена фалов изменились по шаблону: config.sys.id -66813FE4.[felix_dies@aol.com].onion
      Идентификация в ID Ransomware: Dharma (.onion)
       
      Для прочих dharma шифровальщиков есть дешифраторы.
      Есть ли шанс что для этого расширения будет дешифратор?
×
×
  • Создать...