Перейти к содержанию

вирус шифровальщик залез по RDP...


Рекомендуемые сообщения

Помогите расшифровать файлы. Во вложении прилагаю файл оригинал, файл зашифрованный, файл текстовый в котором ID указан и почта вымогателей....

RAWmid.zip more.zip

 

ОС переустановили.. сразу файлы остались.

Ссылка на комментарий
Поделиться на другие сайты

Любезный хакер поделился дешифровальщиком... возможно вам удастся разгадать этот шифр... и выпустить программу для дешифрации такого алгоритма... 

я свои файлы расшифровал..... 

1.rar

Ссылка на комментарий
Поделиться на другие сайты

ну а разве нельзя проанализировать что он делает при дешифрации ? каким образом алгоритм дешифрации работает... ? так сказать дезассемблировать приложение.... я дал файлы шифрованный оригинал не шифрованный и еще дешифратор дал.... неужели этого мало запустить на виртуальной машине и проверить как алгоритм работает и сделать обратный алгоритм....

Ссылка на комментарий
Поделиться на другие сайты

Мил человек, как генерирует ключи и применяет их эта версия шифратора давно известно. Если бы можно было что-то сделать, расшифровка давно была бы реализована.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • xx3l
      От xx3l
      Есть шансы порасшифровать?
       
      1. Явно подключались по RDP в процессе
      2. Почистили журналы Windows
      3. Что нехарактерно - часть файлов по маске .txt не зашифровали
      4. Ключ явно зависит от имени файла, но не от пути (есть 2 идентичных файла, в разных папках, с одинаковым шифртекстом)
      5. Явное шифрование блочным шифром.
      Encoded Samples.zip FRST.zip message.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • seregalazerniy
      От seregalazerniy
      Есть ряд пользователей которые работают в 1С через RDP, на Win 10. Их периодически "выбивает" из сессии и происходит переподключение к серверу, бывает что на дню по 15 раз, а бывает и ни разу, в чем может быть причина?
      В логах пусто
      На данный момент порыскав по просторам интернета набрел на отключение в сервере автотюнинга
      netsh interface tcp set global autotuninglevel=disabled
      Не помогло
      Все компы подключены по локальной сети, и подключение происходит по ней. Впн не используем.
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
×
×
  • Создать...