Вложений: 6
Шифровальщик, есть код расшифровки, нужен ещё один
Доброго дня.
История следующая, на компьютер пришло подозрительное письмо и было открыто, после чего произошла шифровка файлов. Данных много, данные важные, связались со злоумышленником, заплатили деньги, после этого была прислана программа (Decrypt (пароль - Decrypt).7z, во вложении), после сканирования ПК, она выдала код запроса -
[SPOILER]Z/8Lng3h4oVnCKU/HREZO8/fZgMArvEmbDsnvhmyz0rgyrovEoOWTSG82Rdw3YiSJSZXwWqq2INmWO6FPtDbhpXBHQIverZw5Rr9P8CFxmPmvwz0azaotOegZKOvcun/EgK7oxgCpNtnosEMs/zHm/M4AJHJfBZ3n/fs98IEvV8SagSBqo9bJn+ck+qfskQSjBy3ZQdQ5hJv1qxzF8h2IaFfRWhiFlRM/8Z6HmlLmvGmfey3Vf6t8fYNe//oPVh0FQULXHsPFX+G73rjZjxokMpYxBjDt7kBenuTv+OcySIl57/AFTNJqm5jXw3FFz/SYdNXBIQhfFW+ZasMjcq1fQ==[/SPOILER]
Злоумышленник дал код ответа -
[SPOILER]/8z/q2f/C54N4eKFZwilPx0RGTvP32YDAK7xJmw7J74Zss9K4Mq6LxKDlk0hvNkXcN2IkiUmV8FqqtiDZljuhT7Q24aVwR0CL3q2cOUa/T/AhcZj5r8M9Gs2qLTnoGSjr3Lp/xICu6MYAqTbZ6LBDLP8x5vzOACRyXwWd5/37PfCBL1fJWS6FqfoOBlnbzq8BteFoYuM0+8rhnSYT2kmdt0sbhUSagSBqo9bJn+ck+qfskQSjBy3ZQdQ5hJv1qxzF8h2IaFfRWhiFlRM/8Z6HmlLmvGmfey3Vf6t8fYNe//oPVh0FQULXHsPFX+G73rjZjxokMpYxBjDt7kBenuTv+OcySIl57/AFTNJqm5jXw3FFz/SYdNXBIQhfFW+ZasMjcq1fd5aGaX5M/zpR2hAjKgSEDD17RUDgJuwQExfTJKvGCrp/8z/qw==[/SPOILER]
Все расшифровалось, но через некоторое время оказалось, что вирус добрался до расшаренных папок, на другой машине. Файлы с другой машины этим кодом не расшифровываются, код запроса такой -
[SPOILER]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[/SPOILER]
Возможно ли подобрать код ответа? Файлы зашифрованные первым ключём, во вложении (crypt1.zip - зашифрованные, decrypt1.zip - расшифрованные), файлы зашифрованные вторым ключём, так же во вложении (crypt2.zip).
Помогите пожалуйста.
AVZ и HijackThis проверил, но создалось только 2 лога, а не 3, virusinfo_syscure.zip - не создался.