Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

Ночью, и видимо через RDP был атакован. Всё подверглось шифровке. Помогите, пожалуйста

А как вложить файл в сообщение? (

Через ссылку получилось CollectionLog-2020.07.07-19.04.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сообщение от модератора thyrex
Тема перемещена из Удаления вирусов

 

2 часа назад, Desa666 сказал:

А как вложить файл в сообщение?

Внизу окна написания сообщения есть область прикрепления файлов. Трудно не заметить нарисованную скрепку с текстом рядом :)
 

Выполните Правила оформления запроса о помощи
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо за ответ ) 

Выполнил новые требования. Файлы теперь вкладываются. Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

И ещё - я операционку переставил уже 😕

FRST.txt Addition.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По правилам нужны ещё некоторые файлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Desa666 сказал:

Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

Быть такого не может. Другие же пользователи прикрепляют файлы сразу.

26988800_.thumb.JPG.35d353a21dc601985f314efd39de25f1.JPG

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Чёрт, извините, уже всё смешалось уже, отсюда и невнимательность /

вложил пример 2 файлов и требование. Самого шифровальщика нет. Но помню в автозагрузке видел нечто 1DVBG7_pay_чего-тотам

pack.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Увы, расшифровки этого варианта CrySis нет ни в одной антивирусной компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Чёрт (

Спасибо за проделанную работу в любом случае 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

кстати, если кому интересно, как работает восстановление данных:

1. даётся доступ к пациенту. это может быть весь комп, отдельный диск или какая-то папка.

2. в предоставленном месте производится некое "сканирование". В результате чего собирается словарь ключей. Видимо тех самых закрытых ключей, которыми был произведено кодирование. Кодирование происходит не одним ключом, а целой кучей разных даже внутри одной папки. Подозреваю, что в некоторых зашифрованных файлах он где-то приаттачен или типа того ) Т.е. наличие одинакогого id-XXXXX в файлах ещё не говорит о том, что все они шифрованы одним ключом.

3. по этому же месту накатывается уже дешифратор, который возвращает файлы в исходный вид. Важно: если вы не предоставили на сканирование какую-то папку (на этапе 2), а после (этап 3) её попытаетесь дешифрануть - файлы так и останутся криптованными. Потому что, скорее всего они шифровались другим ключом и он не был получен на этапе 2.

Это всё, что я хотел сказать )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


  • Похожий контент

    • От nork13072007
      Есть ли дешифратор по этому типу?
    • От jew
      Помогите пожалуйста файлы шивровались .
      Помогите с дишифровшиком.
      Весь компьютер заражен .
      Все файлы 🙏.
       
      harma.rar
    • От Дима Д
      Добрый день.
      в реальном времени закрылась 1С попытка повторного запуска  выдала ошибку. тут же выключил сервер но пострадали базы и архивы 1С, теперь все файлы умеют окончание id-84417E33.[openpgp@foxmail.com]
      FRST Addition.rar
      CollectionLog-2020.07.22-11.45.zip
    • От vas
      Здравствуйте!
      Поймали шифровальщика, как - непонятно, система залогиниться не даёт.
      системный раздел и часть данных восстановили из "ночной" копии (таким образом есть исходные и шифрованные экземпляры файлов)
      в восстановленную систему подключил зашифрованные диски
      к именам зашифрованных файлов добавилось ".id-74BE11F1.[crypt0r1@protonmail.com]"
       
      Но, как оказалось, не всё нужное попало в резервную копию...
       
      Автоматический сборщик логов запускал на восстановленной системе
      также прикладываю "образцы" зашифрованных и исходных файлов
       
      с робкой надеждой на успех...
       
      Спасибо!
      CollectionLog-2020.07.17-04.23.zip _образцы.7z
    • От Бердыгали
      Добрый день,
       
      Наткнулись на новый Дешифровке 
      Помогите расшифровать вымогатель
       
      1Cv8.1CD.id-DE37ADE6.[dfgkbtprz@aol.com].bmtf
      текстом: FILES ENCRYPTED
      а внутри текста: all your data has been locked us
      You want to return?
      write email dfgkbtprz@aol.com or dfgkbtprzvb@aol.com  
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.  
×
×
  • Создать...