Решена Файлы зашифрованы Trojan-Ransom.Win32.Xorist.ln

Статус
В этой теме нельзя размещать новые ответы.

Vladimir21

Новый пользователь
Сообщения
32
Реакции
1
Прошу помощи!
Все данные зашифрованы Xorist.ln
К каждому файлу добавлено расширение: 10936
Зашифрованы все файлы, включая базы 1С, текстовые, таблицы, изображения. Сегодня воскресение, завтра люди придут и не откроют ни одного своего документа! Очень прошу помочь!
Прилагаю файл автологгера
 

Вложения

Ребята, отзовитесь, пожалуйста, кто-нибудь!
 
RMS - Remote Manipulator System сами устанавливали для удаленного доступа?

Образец зашифрованного doc или docx файла пришлите
 
Отправил
RMS сам устанавливал, для внутреннего пользования
 

Вложения

Начинаю брутфорс ключа
 
Хорошо. Насколько долгая процедура?
 
Долгая. Пока идет поиск возможных ключей, а потом будет идти их перебор. Основное время уйдет на поиск
 
Должна быть 100% :)

Если у Вас есть оригинал незашифрованный этого файла, это может ускорить процесс
 
Оригинала этого файла нет, но я сейчас покопаюсь, может найду такую пару файлов
Вот нашел
только это txt. Пойдет?
 

Вложения

Пока у меня плохие новости. Или попали на модифицированную версию, или этот txt-файл был зашифрован в несколько проходов.
Пока продолжаю работать с первым файлом.

Судя по детекту, вирус был обнаружен антивирусом от Лаборатории Касперского. Файл сохранился в карантине антивируса?
 
Нужно восстановить из карантина, заархивировать с паролем virus, выложить на www.sendspace.com и прислать ссылку
 
касперский был выгружен на момент обнаружения заражения. Я прогнал Kaspersky Virus Removal Tool 2015 и все что он нашел отправл в карантин. Там есть файл 10936.exe
Если нужен могу скинуть
как найти карантин?
 
Высылайте файл 10936.exe, заархивировав его
 
Проверьте ЛС.

Удачной расшифровки. Я спать
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу