Перейти к содержанию

Нужна помощь в расшифровке *.id-3E7283FC.[everyday@dr.com].myday


Рекомендуемые сообщения

Прошу помочь в расшифровке.
Есть база данный MySQL на 6 Gb, и файловое хранилище, основная цель дешифровать эти файлы.

Если расшифровка невозможна, прошу указать в ответе.
Заранее благодарю.
----------------------
Please help me decrypt files. There is a 6 Gb MySQL database, and file storage, the main purpose is to decrypt these files. If decryption is not possible, please indicate in the answer. Thank you in advance.

encrypted and orig files.7z

FILES ENCRYPTED.txt

Изменено пользователем bigV
добавление файлов
Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, thyrex сказал:

Что-то неверно оформлено? Я правила прочитал, вроде все выполнил, что требуется.
Система не переустанавливалась.

Пароль на архив 
Password for arhive
"virus"

 

Изменено пользователем bigV
Ссылка на комментарий
Поделиться на другие сайты

В архиве только примеры файлов. Логов нет, сообщений, оставленных вымогателями для связи, нет. А Вы говорите, что все выполнили.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, thyrex сказал:

В архиве только примеры файлов. Логов нет, сообщений, оставленных вымогателями для связи, нет. А Вы говорите, что все выполнили.

Сообщение от вымогателей добавил в тело запроса.
Логи тоже прикрепил.

FRST.txt Addition.txt

Изменено пользователем bigV
Ссылка на комментарий
Поделиться на другие сайты

под переустановку. Есть какие-то сроки выхода расшифровщика? По вашему опыту сколько времени примерно проходит с момента запуска трояна до выхода механизмов разблокировки?

Ссылка на комментарий
Поделиться на другие сайты

Расшифровка самых ранних версий после этого шифровальщика появилась только после слива ключей самими злодеями. С тех пор появилось множество новых вариантов, расшифровки для которых нет

Ссылка на комментарий
Поделиться на другие сайты

Обратились к расшифровщикам на свободный рынок.
Ценовую политику не будем обсуждать, вопрос в технических возможностях.
Как вы считаете, как профессионалы, реально ли создать инструмент для взлома ключа шифрования этого конкретного вируса?

Некоторые специалисты отписались, что расшифровали файлы, предоставили доказательства.
Как считаете, это технически возможно или только при сотрудничестве с разработчиками вируса?

Ссылка на комментарий
Поделиться на другие сайты

Если речь о полноценной расшифровке, а не о восстановлении базы данных, то только при сотрудничестве с распространителями вирусов. Причем с большим наваром для себя.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, madwik сказал:

Сегодня меня зашифровали таким же вирусом.....

ID выдали другой, систему перебил, подскажите,  кто-то покупал дешифратор?

1. Не нужно писать в чужой теме.

2. Наличие дешифратора без ключа расшифровки Вам все равно ничего не даст.

3. Слишком часто распространители этого шифратора просто обманывают пользователей после оплаты.

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...