Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Схватил шифровальщик.
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: ghost@mm.st.
If we don't answer in 24h., send e-mail to this address: ghost@2-mail.com
Что делать? как быть?

Опубликовано

Здравствуйте!

 

Сам файл (а не его содержимое) C:\info.txt - прикрепите к следующему сообщению.

Расшифровки скорее всего нет.

Опубликовано

Похоже на Phobos. Расшифровки нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Опубликовано

Помощь в очистке не нужна, спасибо.
Личные файлы, вида фото, видео, рабочие документы зашифрованные шифровальщиком, находящиеся на жёских дисках этого ПК сейчас не расшифровать? Или есть шанс? Изъять носители из ПК, положить на полку, дождаться инструмента?

Опубликовано
15 минут назад, maks_melnik сказал:

сейчас не расшифровать?

Нет.

 

15 минут назад, maks_melnik сказал:

положить на полку, дождаться инструмента?

Если есть такая возможность, сделайте.

Правда, можно и не дождаться или ждать придется очень долго.

Изредка вымогателей ловят, изымают сервера и выкладывают ключи. Либо они сами выкладывают (такое тоже бывает, но слишком редко).

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
    • Theodor
      Автор Theodor
      Шифровальщик Banta переписал присоединенный USB HDD 300ГБ за две-три минуты. Диски внутри машины размером в 1Тб переписаны за несколько минут. Файлы размером 5-100 ГБ не могли полностью переписаться за это время. Вероятно он работает только с оглавлением. Все файлы увеличены на разную величину от нескольких байт до сотен килобайт. В диспетчере задач не было видно никакого подозрительного приложения. Работали стандартные системные приложения. Т.е. наверное работал скрипт из стандартных системных команд. В корне каждого диска остался скрипт с именем info.hta который высвечивает на экране объявление о вымогательстве. Касперский не нашел ничего подозрительного. Другие антивирусы показали на троян в java update и указали на файлы скриптов в корне дисков.
       
      Из включенных антивирусов на момент заражения был только стандартный Microsoft. Поражены машины только с удаленным доступом по RDP.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tvo1207
      Автор tvo1207
      Здравствуйте добрые люди!
      Скажите, есть ли решение по данного рода шифровальщику - id[97n6f7k4-5254].[restore1_helper@gmx.de].banta
      Понимаю что нужны логи и архив самих файлов, но сейчас хоть частично восстанавливаем работу предприятия. Просто скажите, есть решение или нет. Видел теми данного рода были раньше.
      Спасибо большое!
    • Taras1707
      Автор Taras1707
      Доброго времени суток.
      Поймали шифровальщик
      restore1_helper@gmx.de].Banta
      Ещё нет возможности его расшифровать?
    • christian
      Автор christian
      Лог с контроллера. Посмотрите есть ли что-то вредоносное. 
      CollectionLog-2021.09.12-23.13.zip
×
×
  • Создать...