Перейти к содержанию

Помогите расшифровать файлы после вымогателя-шифровальщика


Рекомендуемые сообщения

DSCF7566.jpg.id-68F2F552.[day_0@aol.com].rar

 

Не понимаю, какой вид шифровальщика, навскидку пробовал расшифрощики crysis, ничего не помогает.

Спасибо заранее, как бы там ни было.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

35 минут назад, Reedley сказал:

пробовал расшифрощики crysis

Расшифровка была только для ранней версии.

 

Если нужны рекомендации по очистке системы, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Та чистить - дело десятое, диски отложили в сторону, вот смотрим на файлы теперь. В конце явно добавился какой-то хвост с именем изначального файла и еще какими-то байтами, но кроме как посмотреть на них и почесать голову - мне знаний ни на что не хватает. Поэтому пришел сюда, может кто-то сталкивался.

ADD: https://id-ransomware.malwarehunterteam.com/identify.php?case=8fb5c5159dfd219bf9acff43cda266c4f5e50f2f

Кажется ясно, надежды на расшифровку пока мало.

Изменено пользователем Reedley
Ссылка на комментарий
Поделиться на другие сайты

К сожалению, да. Если только злодеев не поймают, или они сами не выложат ключи (по примеру авторов нашумевшего в свое время Shade).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BORIS59
      Автор BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Rome0
      Автор Rome0
      15.02 ночью. Судя по всему RDP. На комп был проброшен нестандартный порт. Комп для удаленного подключения был включен круглосуточно. Все бы ничего, но остались незавершенные сессии с сетевым хранилищем NAS и там тоже все зашифровало... Все файлы с расширением .kwx8
      Без Вашей помощи не обойтись явно.
      Desktop.zip
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
×
×
  • Создать...