Вложений: 2
Разшифровка файлов после шифровальщика (*.sigrun)
[COLOR=#333333]Здравствуйте![/COLOR]
[COLOR=#333333]Ко мне обратились с просьбой переустановить Windows и очистить вирусы.[/COLOR]
[COLOR=#333333]Просмотрев файлы на этом ПК я заметил что они зашифрованы шифровальщиком. Расспросив более подробно я выяснил что на ПК изначально был установлен Zilla! Antivirus при работе которого случилось заражение. Как именно случилось заражение владелец ПК (девочка-второкурсница) не говорит. Но до меня вирусы пытались вылечить студенты-умельцы. [/COLOR][COLOR=#333333]Время шифрования файлов попадает на период от 23:00 23.05.2018 до 01:00 24.05.2018.[/COLOR][COLOR=#333333] Не знаю были ли зашифрованы файлы ещё до студентов или это дело кривых рук этих самых студентов. Они прогнали проверку SpyHunter 4 и CheckMAL AppCheck после чего сказали что вирусов очень много и нужно переустановить Windows.
Я выяснил что шифровальщик называется sigrun ransomware. К сожалению после студентов не осталось записки с выкупом но может ещё посмотрев логи AutoLogger кто-то сможет мне помочь. Также додаю пример зараженного файла[/COLOR]