• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Закрыто Проблема с шифровальщиком-вымогателем: как расшифровать файлы?

Статус
В этой теме нельзя размещать новые ответы.

user123

Новый пользователь
Сообщения
7
Реакции
0
Добрый день, недавно был у клиента, жаловался на то что у него не открывается видео в программе CapCut, сначала подумал, мол проблема наверное в пути, поменял, не помогло, потом решил проверить сам путь где лежит файл, и вижу такую картину: не понятно каким образом но в пк клиента поселился шифровальщик-вымогатель, с файлом locked. и ключами crypto_key_store.dat, crypto_key_store.dat.bak, Dr Web не помог особо (даже с параноидальными настройками).

Что можно предпринять, чтобы расшифровать файлы (попробовать восстановить сам ролик) и вместе с этим снести эту дрянь?

прикрепляю скрин
 

Вложения

  • Logs.rar
    15.2 KB · Просмотры: 1
  • пароль virus.rar
    428.9 KB · Просмотры: 1
Логи собирали на той машине, где произошло шифрование? Следов не видно. К тому же, программу вы запустили без прав администратора:
Запущено с помощью user (ВНИМАНИЕ: Пользователь не является Администратором)
Если есть записка с требованием выкупа, её нужно прикрепить вместе с файлами, у которых изменено расширение (вероятно на .locked).
 
Логи собирали на той машине, где произошло шифрование? Следов не видно. К тому же, программу вы запустили без прав администратора:

Если есть записка с требованием выкупа, её нужно прикрепить вместе с файлами, у которых изменено расширение (вероятно на .locked).
Upd: всё я от админа запустил прогу
 

Вложения

  • Addition_15-05-2024 11.01.42.txt
    47.2 KB · Просмотры: 2
  • FRST_15-05-2024 11.01.42.txt
    21.8 KB · Просмотры: 2
Вы среагировали только на одно замечание, о правах администратора.
На вопрос не ответили и не прикрепили зашифрованные файлы и записку.
 
Вы среагировали только на одно замечание, о правах администратора.
На вопрос не ответили и не прикрепили зашифрованные файлы и записку.
Хорошо, вот сам вирус, никакой записки я не нашел
 

Вложения

  • вирус который я нашел в папке.rar
    152.5 KB · Просмотры: 1
Не вижу ничего активного
 
Т.е проблема с самим проектом? Типо он мог навернуться и теперь не открывается, так что ли?
 
Закрывайте тему, скорее всего файлы проекта повредились
 
Последнее редактирование модератором:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу