• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Trojan-Ransom.Win32.Xorist

Статус
В этой теме нельзя размещать новые ответы.

l9396

Новый пользователь
Сообщения
11
Реакции
0
Всем привет.
Словил Trojan-Ransom.Win32.Xorist
Он зашифровал 6 дисков. Что у меня на душе, думаю, вы понимаете.
Пробовал и утилиты касперского и ничего не помогает.
Помогите пожалуйста, это крик о помощи.
Оригинальный файл вируса удален в панике.
 
Пример зашифрованного doc, xls, docx, xlsx файла прикрепите в архиве к сообщению
 
Сейчас поищу такие файлы, но не уверен, что найду, т.к. офисом очень давно не пользовался. Есть .torrent зашифрованные файлы, которые вряд ли менялись на трекере.
Ну и плюсом забыл написать, что на диски не войти, предлагает отформатировать. Т.е. живой только диск C.
Есть от Apache текстовые документы точно, которые в дистрибутиве.
 
Последнее редактирование:
Вообщем прошелся абсолютно по всем папкам, нету офисных файлов. Зашифрованы преимущественно только .txt, музыкальные и видео файлы.
 
Ну тогда Вам придется искать оригиналы этих зашифрованных файлов такого же размера. Без пары шифрованный-нешифрованный размером не менее 1 килобайта не обойтись
 
Последнее редактирование:
Сегодня-завтра выложу.
 
Прикрепляю парные файлы. От различного софта с разных ПК, с одинаковым размером. От апаче не получилось найти. Пришлось пользоваться программами восстановления данных, чтобы вытащить хоть что-то, поэтому пропал.
 

Вложения

  • SAFEZONE1.zip
    820.4 KB · Просмотры: 2
Спасибо большое! На диске C расшифровывает. Но на нем ничего важного нет.
Как быть с остальными дисками если такая картина? Хитро они это сделали.
 

Вложения

  • safesone1.jpg
    safesone1.jpg
    24.7 KB · Просмотры: 26
  • safesone2.JPG
    safesone2.JPG
    21.4 KB · Просмотры: 39
  • safesone3.JPG
    safesone3.JPG
    20.8 KB · Просмотры: 30
  • safesone4.JPG
    safesone4.JPG
    10.8 KB · Просмотры: 32
Последнее редактирование:
Xorist не портит структуру дисков. Либо поработал еще какой-либо шифратор либо проблема системная
 
Это вместе с ним произошло 100%.
Выходит теперь только программами восстановления, а потом расшифровывать?
 
File could not be decrypted properly. Skipping ...
задаешь букву диска в EMSISOFT, а он все-равно сканирует C и только потом переходит на соседний.
Видео, фото не расшифровывает, судя по всему только текстовые.
 
Последнее редактирование:
Пришлите пример не расшифровавшихся файлов (выложите на обменник и пришлите ссылку на скачивание)
 
Тут дело такое, что на диске С видео файлы он все же расшифровал, там галка стояла хранить зашифрованные. Но остальное попробовал это восстановленные зашифрованные файлы с дисков RAW, видимо поэтому не может расшифровать. Даже если какие-то расшифровывает, то файл не воспроизводится.
Попробовать через convert в винде или вообще убьет данные? В SSD вообще все ячейки пустые.
 
Последнее редактирование:
Поскольку неизвестно, что случилось с дисками, может быть все, что угодно. Вообще, Вы даже тему изначально создали не в том разделе. Теперь ее перенесли, поэтому выполните правила раздела.
 
Последнее редактирование:
Это произошло все одновременно. Компьютер был включен, ушел из дома на пару часов. Прихожу, а музыка с сетевого ПК не открывается, далее подключаюсь на проблемный ПК, не получается. Включаю монитор, пароль не подходит, вхожу под второй учеткой и диски уже в таком виде. Смотрю диспетчер задач и там тот самый вирус. Снимаю, удаляю в панике. А тему можно перенести. Вопрос, что сейчас лучше всего сделать. Как поступить с дисками. Это несколько штук по 12-16 терабайт. На С ничего важного нет. Поэтому не мог долго ничего скинуть.
 
Последнее редактирование:
@thyrex, Огромное спасибо! В общем, всё расшифровывается. R-Studio "коряво" восстанавливала файлы, поэтому они не расшифровывались. Пока что процессы идут с помощью EaseUS, что-то восстанавливается, что-то нет. С SSD правда ничего не получается восстановить, ячейки все пустые, видимо это поведение TRIM.
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу