Дешифратор для Trojan-Ransom.Win32.Stop.repp?

Здравствуйте!
Компьютер заражен вирусом шифровальщиком .Repp File Virus (Repp Ransomware)
Стояло четыре диска общий объем 2.5Тб все файлы зашифрованы расширение *.repp .
В лаборатории Касперского определили как зашифрованы Trojan-Ransom.Win32.Stop
На данный момент для шифрования используется криптографически стойкий алгоритм, поэтому расшифровка файлов, к сожалению, не представляется возможной в настоящий момент.
Если кому-то что-то будет известно про дешифратор буду очень благодарен!!!
Ссылки по этой теме нашел только две:
https://www.uninstallallpcvirus.com/repp-file-viru...
https://sensorstechforum.com/remove-repp-virus/

5e385fdf7fe81887868035.png

Весь список дешифраторов, кому-то точно поможет:
https://www.emsisoft.com/ransomware-decryption-too...
  • Вопрос задан
  • 1150 просмотров
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Если каспер говорит, что "не представляется в настоящий момент" - то скорее всего этот момент и не представится, считайте файлы потерянными и восстанавливайте из бэкапа.
Года уже почти четыре назад один юзер поймал DaVinchi. Каспер какое-то время тоже покормил завтраками, потом сказал что "не шмогла". Год назад мы снова обратились - может изменилось что. Не-а, нихрена...
Ответ написан
@bukh79 Автор вопроса
sysadmin
Проанализировал зашифрованный файл "текстовый *.repp" - нашел код в начале и конце файла, сами данные целы, получается вирус добавляет в начале и в конце файла свой код, решение проблемы может быть удаление части кода и верхней и нижней части путем программы hex-editor, если получиться отпишусь...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы