Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Проникло это злодейство скорее через RDP сессию, приложенные документы были по сети. нанесло полный урон зараженной машине, и сетевым рассшаренным папкам. В общем печаль. на расшаренной машине был антивирус, но ему всё равно было что читают и пишут в эту папку... так как тело вируса просто шифровало файлы....

зашифрованно.zip

Опубликовано

Здравствуйте!

 

Расшифровки этой версии нет, как это ни печально.

 

Помощь в очистке системы нужна или планируете переустановку?

Опубликовано

Это вчера понял, посмотрев WinHex шестнадцетиричный код TXT пустого зашифрованного файла. Ничего не смог сопоставить, хотя изменено 8 бит, ну и шапку добавлено мусора, и низ добавлен. Типа между тегами ENCRYPTSTART и ENCRYPTEND.  Есть ещё 2 TXT файла. с номером телефона, затерты первые 3 цифры, но как их получить из тех 8 бит..... ТАк что снимаю диск, ставлю новый и переустановка на чисто. А этот до лучших времен.... Спасибо. К стати, разработчики не отвечают, Регистрация на хосте mailfence.com. и отправки письма от туда, не приводит к результатам. К стати, Zip архивы не так сильно пострадали, только по 40..60 киллобайт первых, там где служебная информация о распаковке. Типа данные можно забрать нужно знать принцип упаковки в архиваторе. Честно давно не было так познавательно... 

1cv7flt.lst.pdf

Опубликовано

IDENTITYCRL_CERT_CONTAINER_46c1ed8e-6a71-4412-80f7-48c24c53e877.....................RSA1 Это не похоже на искомый ключ шифрования?

Опубликовано

Доброго времени суток, есть движение в этой области по расшифровке Мне удалось частично восстановить в ручную самостоятельно часть базы 1с 77. 

Опубликовано

На быстрое решение не рассчитывайте. Это может произойти через год, а может и не произойти вообще.

  • Согласен 1
  • 5 месяцев спустя...
Опубликовано
05.10.2020 в 09:18, dianics сказал:

Доброго времени суток, есть движение в этой области по расшифровке Мне удалось частично восстановить в ручную самостоятельно часть базы 1с 77. 

Добрый день , столкнулись с той же проблемой , не подскажите как у вас удалось решить ?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • ernesto93
      Автор ernesto93
      подобрали пароль к учетке у которой права Администратора отключили KES запароленый (KES был установлен на зараженную машину Сам виноват).
      4.jpg[paybackformistake@qq.com].zip 123123123.txt[paybackformistake@qq.com].zip
    • gnm82
      Автор gnm82
      Здравствуйте. Такая же проблема, но нашелся батник и исполняемые файлы шифровальщика, могут ли они помочь в расшифровке?
      crylock.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maroder
      Автор Maroder
      Прошу помощи в расшифровке файлов. Все файлы с расширением: [extremessd@onionmail.org].[3E72A29B-88753196]
      После  попадания вируса, система была переустановлена. 
      Файл с требованиями.rar Поврежденные файлы.rar
    • Евгений111
      Автор Евгений111
      Поймал по rdp шифровальщика, помогите пожалуйста. Необходимые файлы вложил.
      архив.rar Addition.txt FRST.txt
×
×
  • Создать...