Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Шифровальщик RYK (http://forum.oszone.net/showthread.php?t=352843)

venuko 18-01-2023 14:05 3001192

Шифровальщик RYK
 
в новый год сломали файловый сервер и зашифровали файлы, утилиты с касперского не смогли распознать троян, но скорее всего ruyk

реально ли эти файлы расшифровать? и как?

Sandor 18-01-2023 14:27 3001193

Здравствуйте!

2-3 зашифрованных документа упакуйте в архив вместе с запиской о выкупе и прикрепите к следующему сообщению.

venuko 19-01-2023 12:53 3001272

Цитата:

Цитата Sandor
Здравствуйте!
2-3 зашифрованных документа упакуйте в архив вместе с запиской о выкупе и прикрепите к следующему сообщению. »

это личного характера инфа, может в личку?
а рельно это расшифровать?

Sandor 19-01-2023 13:16 3001274

Цитата:

Цитата venuko
личного характера инфа »

Если зашифровано, то никто и не сможет прочитать. Можно и в личку.

Цитата:

Цитата venuko
рельно это расшифровать? »

Скорее всего нет. Для определения типа вымогателя и такой возможности и прошу образцы.

venuko 19-01-2023 17:07 3001296

скину в личку

venuko 20-01-2023 12:04 3001367

Цитата:

Цитата Sandor
Скорее всего нет. Для определения типа вымогателя и такой возможности и прошу образцы. »


отписал вам в личку
получили?

Sandor 20-01-2023 12:30 3001370

Да, только архив запаролен, а вы не сообщили сам пароль.

venuko 20-01-2023 13:10 3001373

ответил в личку

Sandor 20-01-2023 13:20 3001375

Если есть текстовый файл, записка с требованием выкупа, её тоже прикрепите.
Скорее всего это Ryuk Ransomware и расшифровки нет, увы.

venuko 20-01-2023 16:01 3001382

в личку вам пароль от архива скинул

Sandor 20-01-2023 16:10 3001383

Я получил и распаковал файлы, но в архиве не было записки. Предыдущее моё сообщение уже после распаковки.

venuko 20-01-2023 16:26 3001386

т.е. все безнадежно?

Sandor 20-01-2023 16:30 3001387

К сожалению, да.
Если есть возможность, сохраните зашифрованное вместе с запиской. Иногда случаются "чудеса", когда злоумышленники сами выкладывают ключи или их ловят и тоже выкладывают ключи.
Правда, случается такое очень уж редко.

venuko 20-01-2023 16:33 3001388

т.е. все безнадежно?

venuko 24-01-2023 15:49 3001677

Цитата:

Цитата Sandor
Иногда случаются "чудеса", когда злоумышленники сами выкладывают ключи или их ловят и тоже выкладывают ключи. »

что то я это не понял, объясните что за ключи и где могут лежать

Sandor 24-01-2023 15:51 3001678

Приватные ключи хранятся на серверах злоумышленников. Без такого ключа расшифровка невозможна.

Sandor 17-03-2023 16:25 3005557

venuko, хорошие новости.
Вам поможет этот декриптор. Запускать правой кнопкой от имени администратора.

venuko 20-03-2023 16:07 3005785

Цитата:

Цитата Sandor
venuko, хорошие новости.
Вам поможет этот декриптор. Запускать правой кнопкой от имени администратора. »

положить файлы зашифрованные в тот же каталог и этот файл запустить?

Sandor 20-03-2023 16:26 3005788

В самой программе по умолчанию предлагает сканировать все диски, но можете указать конкретную папку.
Желательно наличие в этой папке файла hrmlog1 (не исключаю, что и без него сработает).

venuko 21-04-2023 15:04 3007864

rar и zip архив не может расшифровать

Sandor 21-04-2023 15:31 3007866

Какие объемы?

venuko 21-04-2023 15:45 3007867

да даже 10 мб не может

Sandor 21-04-2023 15:48 3007868

Залейте на файлообменник 2-3 таких архива и дайте ссылку на скачивание.

venuko 21-04-2023 15:50 3007869

в личку скину

venuko 21-04-2023 16:25 3007872

Цитата:

Цитата Sandor
Залейте на файлообменник 2-3 таких архива и дайте ссылку на скачивание. »

скинул в личку

venuko 14-06-2023 17:11 3010571

Цитата:

Цитата Sandor
Залейте на файлообменник 2-3 таких архива и дайте ссылку на скачивание. »

а новая версия не вышла, которая расшифровывает и zip?

и заметил прога бывает вылетает, занова запускать также, она просто пропустить расшифрованные файлы и дальше пойдет расшифровывать?

Sandor 15-06-2023 10:38 3010627

Боюсь, что с архивами вам придется попрощаться. Это из-за ошибки шифратора, который повреждает такие файлы при шифровании.


Время: 16:39.

Время: 16:39.
© OSzone.net 2001-