Полезные ссылки для столкнувшихся с вредоносами-шифровальщиками
https://www.nomoreransom.org/decryption-tools.html
https://decrypter.emsisoft.com/
https://success.trendmicro.com/solution/1114221
https://noransom.kaspersky.com/

![]() |
Насчёт механизма заражения - это давно знакомо. Нужно очень внимательно смотреть, что присылают, ещё до открытия. Написать в письме могут что угодно - и про акт сверки, и про исковое в суд. При этом наиболее популярны корпоративные темы: считается, что фирмы будут больше платить. Адрес отправителя тоже, как правило, подставляется известный: подделать его крайне легко.
Просить, конечно же, будут биткоины, как наиболее популярную в настоящее время криптовалюту, позволяющую скрыть отправителя и получателя платежа: преступники не любят светиться. Наши в своё время тоже на vault нарвались; посмотрели, что зашифровано, вычистили машинку и даже не стали возиться с расшифровкой, не стоило оно того, благо я успел вмешаться и тормознуть процесс, а на самые важные файлы были резервные копии. Платить преступникам мы принципиально бы не стали. И этот набор ссылок также в конечном счёте ставит перед собой задачу - сделать так, чтобы преступникам не платили и не стимулировали таким образом разработку новой гадости и распространение старой. Так на некоторых сайтах и написано. Что касается расшифровки - на https://www.nomoreransom.org/decryption-tools.html (первая ссылка) можно попробовать CoinVault Decryptor . Насколько я понял из мануала по ней, можно сложить зашифрованные файлы (которые с расширением .vault) в одну папку, запустить эту программу, выбрать соответствующий параметр, указать эту папку и попытаться расшифровать. Уж не знаю, что из этого получится (опыта не имел), но вдруг. Ради предосторожности перед скачиванием программы рекомендую скопировать оставшиеся незашифрованными и на всякий случай зашифрованные файлы с этими ключами на здоровый компьютер, переставив туда диск (как я описывал). А secring.gpg (скорее всего, он стёрт) можно поискать программами для восстановления удалённых файлов вроде Recuva. Искать также желательно на "здоровом" компьютере: так будет больше шансов восстановить этот файл и при этом не добить его окончательно, ибо Windows при загрузке и работе достаточно активно пишет на диск, где может находиться этот файл. Не знаю, насколько он может потребоваться расшифровщику, но вдруг. key-файлы лучше в любом случае не удалять, пока не прояснится ситуация с расшифровкой. |
Навигация
Написать сообщение
Лента дневников
Лента комментариев
Ленты пользователя:
Лента друзей
Комментарии в дневнике
Комментарии автора
RSS
Этож сколько гуано было в этой пещере...
Пещеры Бату, Куала-Лумпур, МалайзияКак тяжела божественная жизнь
Пещеры Бату, Куала-Лумпур, Малайзия
У меня и сейчас поиск работает. Но на "краффин" действительно ничего не находит.
...
А вот белый экран - впервые.
Без заголовкаЯнварь, когда-то он пытался работать, т.е. хоть что-то периодически искал....
Без заголовкаА разве здесь поиск когда-нибудь работал?
И наверно, лучше не "чинить", а то вообще...
В блогах, ничего не выдает, хотя пост был. Вручную потом нашла.
Без заголовкаНа какой странице не работает? Что вводишь, что выдаётся при этом?
Без заголовкаКстати, "Тре крунур" (Три короны) до сих пор красуются на форме сборной Швеции по...
Ивангород-1Я сам себя боюсь
Тбилиси: Что? Где? Куда?
ПОЗДНО...
МатлобА (Спасибо), однако.