файлы зашифрованы с расширением .better_call_saul, .da_vinci_code , Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt

RSS
Добрый день. Помогите пожалуйста решить вот такой вопрос: все файлы документов стали зашифрованы.
Имена файлов искажены и расширение стало better_call_saul.
пример файл: GPHnwCWRp0yK5DkAlkkt18wIguwtZiAJfeRdWbefM3VlRjRo4l ff4+tKMwz8eqU-sSEsHk2KZyepIE921Nj+VIu9LmqcNysthULZ+KGu0ccr9chFvr uL9L19917QKEmlnDIdqxR5rF61vpoRLmLssmJX6xO98Y8APFaB ppHXjvo=.50EF5038C45FD9E89C5B.better_call_saul
-----------------------
самый главный вопрос: лечить пк мне не нужно(уже вылечил), реально ли расшифровать эти файлы? пусть даже на платной основе

--------------

расшифровки файлов, зашифрованных данным вариантом шифратора Filecoder.ED / Ransom.Shade:.better_call_saul, .da_vinci_code на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
просьба: при создании сообщений о шифровании *.better_call_saul, .da_vinci_code оставляйте информацию о коде шифрования,
например:
Цитата
Ваши фaйлы былu зaшифpoвaны.
код:
5E5E1BEC5BE045A020AC|0
или добавьте во вложении в архив зашифрованный файл и один из созданных шифратором файлов README*.TXT

Ответы

Поймали. Как быть с расшифровкой.
Пример зашифрованного файла во вложении.
Цитата
Denis Afanaseyev написал:
Поймали. Как быть с расшифровкой.
Пример зашифрованного файла во вложении.
восстанавливаем из архивных копий.
если нужна помощь в очистке системы добавьте образ автозапуска.
Добрый день!
Будьте добры, посмотрите образ, и скажите что делать дальше.
Спасибо!
Vasiliy Belenko,

по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
addsgn 7300A398556A1F245CBE8EEE57137A04A58AFC7FD5DE0BBFC1E7D58CF29671C57F33DFA82BE11D092B7F912FC656499C40D9E8064489584B1C77A4140472251B 8 da_vinci_code

;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.

если есть архивные копии документов, восстановите документы из архива.
------------
по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее

напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET

или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.

сохраните документы из важных папок на отдельный носитель,
и ждите, когда будет решение.
Добрый вечер!

Помогите с расшифровкой.
Здравствуйте! Поймали давинчи :(
На компе были подключены сетевые диски от сервера. В общей папке вижу несколько txt от вируса.
Не заразит ли это сервер? Или тоже сюда лучше выложить такой же лог от сервера?
Цитата
Смородин Николай написал:
Добрый вечер!

Помогите с расшифровкой.
восстанавливаем из архивных копий.
Цитата
Александр Семенов написал:
Здравствуйте! Поймали давинчи :(
На компе были подключены сетевые диски от сервера. В общей папке вижу несколько txt от вируса.
Не заразит ли это сервер? Или тоже сюда лучше выложить такой же лог от сервера?
судя по образу, файлов шифратора уже нет в системе.
если сетевые диски были подключены к системе с шифратором, то файлы на сетевых дисках так же будут зашифрованы.
readme*.txt добавляются в корень всех подключенных дисков.
Изменено: santy - 11.11.2016 02:38:07
Цитата
santy написал:
судя по образу, файлов шифратора уже нет в системе.
Спасибо! NOD отреагировал на запуск вируса, но до этого вирус успел зашифровать около 100 тыс файлов
Цитата
santy написал:
файлы на сетевых дисках так же будут зашифрованы

да, файлы зашифрованы и благо есть все резервные копии.
Мне важно понимать, что именно на операционку сервера это не повлияет.
Цитата
Александр Семенов написал:
Мне важно понимать, что именно на операционку сервера это не повлияет.
da_vinci_code не имеет функционала червя,
шифрует только те диски, которые подключены в той системе, где был запущен шифратор.
Изменено: santy - 11.11.2016 06:14:46
Читают тему (гостей: 4)