• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Файлы зашифрованы Trojan-Ransom.Win32.Xorist.ln

Vladimir21

Пользователь
Сообщения
32
Симпатии
1
#1
Прошу помощи!
Все данные зашифрованы Xorist.ln
К каждому файлу добавлено расширение: 10936
Зашифрованы все файлы, включая базы 1С, текстовые, таблицы, изображения. Сегодня воскресение, завтра люди придут и не откроют ни одного своего документа! Очень прошу помочь!
Прилагаю файл автологгера
 

Вложения

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,367
Симпатии
2,442
#3
RMS - Remote Manipulator System сами устанавливали для удаленного доступа?

Образец зашифрованного doc или docx файла пришлите
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,367
Симпатии
2,442
#7
Долгая. Пока идет поиск возможных ключей, а потом будет идти их перебор. Основное время уйдет на поиск
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,367
Симпатии
2,442
#9
Должна быть 100% :)

Если у Вас есть оригинал незашифрованный этого файла, это может ускорить процесс
 

Vladimir21

Пользователь
Сообщения
32
Симпатии
1
#10
Оригинала этого файла нет, но я сейчас покопаюсь, может найду такую пару файлов
Вот нашел
только это txt. Пойдет?
 

Вложения

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,367
Симпатии
2,442
#13
Пока у меня плохие новости. Или попали на модифицированную версию, или этот txt-файл был зашифрован в несколько проходов.
Пока продолжаю работать с первым файлом.

Судя по детекту, вирус был обнаружен антивирусом от Лаборатории Касперского. Файл сохранился в карантине антивируса?
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,367
Симпатии
2,442
#15
Нужно восстановить из карантина, заархивировать с паролем virus, выложить на www.sendspace.com и прислать ссылку
 

Vladimir21

Пользователь
Сообщения
32
Симпатии
1
#16
касперский был выгружен на момент обнаружения заражения. Я прогнал Kaspersky Virus Removal Tool 2015 и все что он нашел отправл в карантин. Там есть файл 10936.exe
Если нужен могу скинуть
как найти карантин?
 
Сверху Снизу