Зашифровано с расширением idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty , Filecoder.Q / Xorist

RSS
здравствуйте,вирус зашифровал очень важные мне данные помогите кто знает буду очень признателен
все находящиеся на сайте дешифраторы не помогли к сожилению
-------------
*.EnCiPhErEd может быть расшифрована.
Изменено: Andrey Иванов - 08.11.2017 06:55:03

Ответы

где-то через 1-2 часа будет видно, получим мы пароль по файликам от 7z или нет для расшифровки файлов
Вот подозрительный софт.
Этот винчестер с сервера.
На сервере был отключен ФаерВол
Установлен антивирус 360total
Софт скачан с nnmclub
выложите в архиве эти зашифрованные файлы,

Цитата
F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
пароль по паре файлов: чистый- зашифрованный (с использованием файлов от 7z) получил,
но возможно не все файлы будут корректно расшифрованы дешифратором от Emsisoft.
имеет смысл проверить расшифровку по этим файлам.

Цитата
F:\ProgramData\Microsoft\User Account Pictures\guest.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\guest.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-192.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-32.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-40.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user-48.png.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.bmp.idz0861
F:\ProgramData\Microsoft\User Account Pictures\user.png.idz0861
Вот
рисунки все расшифровались,
вполне возможно, что рисунки все расшифруются, надо проверить еще на папке, где порядка 20-30рисунков зашифровано.
по вот этим например:

Цитата
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.959031.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.959032.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977910.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977911.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.977912.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979504.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979505.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979532.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979533.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979534.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979535.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979536.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979537.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979538.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979539.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979549.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979550.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979552.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979948.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979949.jpg.idz0861
F:\public\Business\Общая\Wood Core\Вдохновение\металл\200723.979950.jpg.idz0861
Спасибо огромное. Теперь что еще от меня требуется для рассшифровки остального? И как мне єто все расшифровать?
Максим,
пока еще рано праздновать победу, по крайней мере в нашем случае.
есть основание считать, что дешифратор, который мы используем сможет расшифровать найденным ключом только часть файлов.
поэтому я вас попросил добавить еще 10-20 зашифрованных файлов в архиве, которые указаны в сообщении №23.
для проверки расшифровки.
Спасибо. Вот то что вы просили
Читают тему (гостей: 2)