Перейти к содержанию

Шифровальшик volantem_diem@aol.com


Рекомендуемые сообщения

Эдуард Пятницкий

Добрый день!


Вирус зашифровал множество файлов Program Files Антивирус kaspersky endpoint security 10 его пропустил.


Помогите пожалуйста расшифровать. Прикрепляю сам вирус и пару зараженных файлов


 


Строгое предупреждение от модератора Mark D. Pearlstone
Не публикуйте вредоносные и потенциально вредоносные ссылки и файлы на форуме.

Ссылка на сообщение
Поделиться на другие сайты

+ вирус и примеры шифрованных файлов (формата doc или docx) заархивируйте с паролем virus и пришлите мне в личные сообщения

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • SuspendS
      От SuspendS
      Здравствуйте, уважаемые читатели данного поста!
      У нас появился интерес создать единую базу крипто-адресов шифровальщиков для их дальнейшего исследования.
      У нас уже есть большая база адресов, которую мы собирали не один год, но бывают и уникальные случаи, когда шифровальщики направляют адрес вам на почту.
      Если вы когда-нибудь выплачивали или планируете выплатить за декриптор создателям вымогателя - напишите ниже известный вам адрес криптокошелька.
      Если вы знаете какие-либо адреса, которые были уже раньше в сети - нам это тоже поможет, мы могли что-то пропустить.
      Если вашу сеть заразили прямо сейчас и вы обратились за помощью, то я надеюсь, что вам смогут помочь.
      Всем спасибо!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями  
    • Key
      От Key
      Здравствуйте! В организации зашифровались 2 компа, предистория не ясна, компов в сети больше, но вовремя отключили заражённые. Во многих папках лежат файлы начинающиеся с [KeyDecryptFile@gmail.com], #ReadThis.TXT, #ReadThis.HTA. Ещё как выяснилось на рдп стояли пароли 0000. Тело вируса, логи, картинка при старте системы и дополнительные файлы во вложении. Есть ли возможность расшифровать данные?
      Архив.zip
    • AnAmArFoZ
      От AnAmArFoZ
      trojan-ransom.win32.crusis.to  [databack44@tuta.io].TEREN. Вирус парализовал работу сервера как обычно сервер с удаленными рабочими столами. Зашифровано всё кроме windows. Остались файлы следов работы. Самого шифровальшика вроде как нет.  Ссылка на архив с программами которыми он пользовался https://drive.google.com/file/d/1L7SFSYXyr0sRT8HHPXnTShIiijP-lN99/view?usp=sharing
      следы работы.rar
    • Rekalov28
      От Rekalov28
      Подхватили шифровальщик Trojan-Ransom.Win32.Crusis.to
      Все файлы зашифрованы вирусом. Подскажите пожалуйста есть ли возможность их расшифровать. При необходимости можем найти пары из файлов зашифрованный + не зашифрованный.
      Для примера прикрепляю шифрованные файлы 
       
      БОРЫ МАНИ ЦВ,2.jpg.id-30F0F9E5.[3441546223@qq.com].ncov MD520 инструкция.pdf.id-30F0F9E5.[3441546223@qq.com].ncov Кристи прайс 19.03.2018.xlsx.id-30F0F9E5.[3441546223@qq.com].ncov
    • Владимир В
      От Владимир В
      Здравствуйте.
       
      Зашифровались файлы на компе, ночью в 23,01,2019 г. 2 ч. 48мин. с расширением  *.id-42075380.[usacode@aol.com].USA
       
      шифровальщик: Trojan-Ransom.win32.crusis.to
       
      Автолог прикрепил.
       
       
       
       
       
       
      CollectionLog-2019.01.24-17.35.zip
      зашифрованные файлы.rar

×
×
  • Создать...