Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Схватил шифровальщик.
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: ghost@mm.st.
If we don't answer in 24h., send e-mail to this address: ghost@2-mail.com
Что делать? как быть?

Опубликовано

Здравствуйте!

 

Сам файл (а не его содержимое) C:\info.txt - прикрепите к следующему сообщению.

Расшифровки скорее всего нет.

Опубликовано

Похоже на Phobos. Расшифровки нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Опубликовано

Помощь в очистке не нужна, спасибо.
Личные файлы, вида фото, видео, рабочие документы зашифрованные шифровальщиком, находящиеся на жёских дисках этого ПК сейчас не расшифровать? Или есть шанс? Изъять носители из ПК, положить на полку, дождаться инструмента?

Опубликовано
15 минут назад, maks_melnik сказал:

сейчас не расшифровать?

Нет.

 

15 минут назад, maks_melnik сказал:

положить на полку, дождаться инструмента?

Если есть такая возможность, сделайте.

Правда, можно и не дождаться или ждать придется очень долго.

Изредка вымогателей ловят, изымают сервера и выкладывают ключи. Либо они сами выкладывают (такое тоже бывает, но слишком редко).

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...