Перейти к содержанию

[Расшифровано] Расшифровка файлов


Рекомендуемые сообщения

Доброго времени суток.
В 2019 г. родственники "поймали" шифровщик.  Фотоархив хранился на отдельном жестком диске.
Файлы на этом диске получили имя: "Файл зашифрован [Изображение ХХХ.jpg].wannacash .zip", 
(где ХХХ - это  01, 02 и т.д.)

При попытке открыть файлы пишет, к примеру: "Файл зашифрован. Пиши. почта: onlymoney@firemail.cc | tox chat (https://tox.chat) : 6DAE1649D7DFE6B22CACF937168F1CB397CA0D634081D6A17F810E62C3992812984C2DBFB63F" .

На зараженном компьютере была переустановленна система, а диск с зашифрованными файлами не трогали.

Возможно ли  восстановить файлы ? 

 

Ссылка на комментарий
Поделиться на другие сайты

Итак!

Получил от многоуважаемого thyrex программу-распаковщик зашифрованных файлов  и подробную инструкцию по ее применению.

И чудо! Почти похороненные фото снова со мной!

В моем случае ( Win7 Max,64 bit), если точно следовать инструкции,  распаковка зашифрованного файла (фото) размером 4,5 мегабайта проходит за время, чуть больше одной секунды. Очень надеюсь, что и весь мой архив можно будет без потерь восстановить благодаря замечательному thyrex и его программе-распаковщику.

thyrex! Огромная благодарность и уважение!!!

Спасибо за помощь!!!

 

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • thyrex изменил название на [Расшифровано] Расшифровка файлов

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Red13107
      Автор Red13107
      Здраствуйте, не получается расшифровать 23 файла с помощью shadedecryptor. пишет ошибка и не может подобрать ключ.
      Addition.txt FRST.txt README1.txt Новая папка.rar
×
×
  • Создать...