Перейти к содержанию

вирус шифровальщик залез по RDP...


Рекомендуемые сообщения

Помогите расшифровать файлы. Во вложении прилагаю файл оригинал, файл зашифрованный, файл текстовый в котором ID указан и почта вымогателей....

RAWmid.zip more.zip

 

ОС переустановили.. сразу файлы остались.

Ссылка на сообщение
Поделиться на другие сайты

Любезный хакер поделился дешифровальщиком... возможно вам удастся разгадать этот шифр... и выпустить программу для дешифрации такого алгоритма... 

я свои файлы расшифровал..... 

1.rar

Ссылка на сообщение
Поделиться на другие сайты

ну а разве нельзя проанализировать что он делает при дешифрации ? каким образом алгоритм дешифрации работает... ? так сказать дезассемблировать приложение.... я дал файлы шифрованный оригинал не шифрованный и еще дешифратор дал.... неужели этого мало запустить на виртуальной машине и проверить как алгоритм работает и сделать обратный алгоритм....

Ссылка на сообщение
Поделиться на другие сайты

Мил человек, как генерирует ключи и применяет их эта версия шифратора давно известно. Если бы можно было что-то сделать, расшифровка давно была бы реализована.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mickl1977
      От Mickl1977
      Подключились к серверу 03.0087 в 00:19 часа примерно и зашифровали файлы.  Файлы получили расширение .IxehUe8Rg. Есть ли возможность расшифровать?
      Files.rar
    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • localhost
      От localhost
      Добрый день!

      Подскажите, возможно ли что-то сделать с данным типом шифровальщика. Достать логи через FRST на данный момент не представляется возможным, если получится вытащить - прикреплю в постах ниже.
       
      1. Soft - Ярлык.lnk.id[6C99500F-2899].[update2020@airmail.cc].rar AnyDesk.exe.id[6C99500F-2899].[update2020@airmail.cc].rar
    • ches66
      От ches66
      Добрый день!
      Найден шифровальщик 
      зашифровал файлы под именем .id[D80C2187-3352].[captain-america@tuta.io].deep
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      Доступ АТС.txt.id[D80C2187-3352].[captain-america@tuta.io].zip
      FRST.zip
×
×
  • Создать...