Zaszyfrowane pliki - wirus encryption


(galadawid434) #1

Witam,
Ciotka przyniosła mi laptopa ponieważ nie mogła otwierać plików zdjęć jak się okazała padła ofiarą wirusa który szyfruje pliki i żąda okupu :frowning:
Każdy folder gdzie zostały zaszyfrowane pliki wygląda tak:
https://zapodaj.net/53a16162f9972.png.html
a plik @Readme:
https://zapodaj.net/4dfa616bc1850.png.html

Dorzucam pliki z Farbar Recovery Scan Tool:
http://www.wklej.org/id/3069183/
http://www.wklej.org/id/3069184/
http://www.wklej.org/id/3069185/

Jako że te pliki to są zdjęcia głównie których ciotka nie żadnej kopi więc szukam rozwiązania.
Jako że nie mogę namierzyć jak się zwie ten szkodnik oraz czy jest szansa na odszyfrowanie plików bo do niektórych było narzędzie dostępne do odszyfrowania.

Dzięki za Pomoc
Dawid


(axis85) #2

To jest Ultracrypter. O ile mi wiadomo, narzędzia deszyfrującego nie ma.
Miałem to w zeszłym roku w firmie, a 3 tygodnie temu Spora Ransomware. Backupy i jeszcze raz backupy.


(Atis) #3

Spróbuj zidentyfikować wirusa:
https://id-ransomware.malwarehunterteam.com/index.php?lang=pl_PL

Obrazek wskazuje na CryptXXX version 3:
https://blog.kaspersky.com/cryptxxx-v3-ransomware/13628
http://support.kaspersky.com/pl/viruses/disinfection/8547

Poza tym na dysku masz dużo punktów przywracania, więc możesz spróbować ShadowExplorer:
http://www.shadowexplorer.com/documentation/manual.html
https://www.bleepingcomputer.com/tutorials/how-to-recover-files-and-folders-using-shadow-volume-copies/