Перейти к содержимому


Фото
- - - - -

Шифровальщик Recoverifiles@gmail.com

@Recoverifiles@gmail.com

  • Please log in to reply
5 ответов в этой теме

#1 kazak321456

kazak321456

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 03 Июль 2023 - 13:48

Поймал шифровальщик Recoverifiles@gmail.com помогите раскодировать файлы есть ключ, дешифратор, не могу понять как правильно запустить?

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 103 Сообщений:

Отправлено 03 Июль 2023 - 13:48

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 a.matin

a.matin

    Newbie

  • Virus Analysts
  • 65 Сообщений:

Отправлено 04 Июль 2023 - 09:39

Присланный дешифратор не для вашего случая. Он работает с *.Surtr файлами, а не с *.Recov. RSA ключ при этом он ожидает 1024-битный, ваши файлы же зашифрованы RSA-2048. Проверил имеющийся в архиве приватный RSA-2048 (MJ-HA4036258971.txt) - он также не соответствует вашим файлам.



#4 santy

santy

    Member

  • Posters
  • 239 Сообщений:

Отправлено 05 Июль 2023 - 14:08

Судя по записке о выкупе и зашифрованным файлам - это Ouroboros/VoidCrypt, дешифратор для него есть но вот в последнее время он не работает с теми ключами, которые предлагают/предоставляют после выкупа.


Сообщение было изменено santy: 05 Июль 2023 - 14:08


#5 viperon

viperon

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 02 Декабрь 2023 - 16:01

Присланный дешифратор не для вашего случая. Он работает с *.Surtr файлами, а не с *.Recov. RSA ключ при этом он ожидает 1024-битный, ваши файлы же зашифрованы RSA-2048. Проверил имеющийся в архиве приватный RSA-2048 (MJ-HA4036258971.txt) - он также не соответствует вашим файлам.

А есть ли дешифратор для Surtr? А то как раз с ним столкнулся, в лабораторию отправил



#6 VVS

VVS

    The Master

  • Moderators
  • 19 386 Сообщений:

Отправлено 02 Декабрь 2023 - 17:21

Офтопик удалён.

Alexander007, Вам 3 дня RO за офтопик.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых