Перейти к содержанию

Рекомендуемые сообщения

Схватил шифровальщик.
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: ghost@mm.st.
If we don't answer in 24h., send e-mail to this address: ghost@2-mail.com
Что делать? как быть?

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Сам файл (а не его содержимое) C:\info.txt - прикрепите к следующему сообщению.

Расшифровки скорее всего нет.

Ссылка на сообщение
Поделиться на другие сайты

Похоже на Phobos. Расшифровки нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты

Помощь в очистке не нужна, спасибо.
Личные файлы, вида фото, видео, рабочие документы зашифрованные шифровальщиком, находящиеся на жёских дисках этого ПК сейчас не расшифровать? Или есть шанс? Изъять носители из ПК, положить на полку, дождаться инструмента?

Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, maks_melnik сказал:

сейчас не расшифровать?

Нет.

 

15 минут назад, maks_melnik сказал:

положить на полку, дождаться инструмента?

Если есть такая возможность, сделайте.

Правда, можно и не дождаться или ждать придется очень долго.

Изредка вымогателей ловят, изымают сервера и выкладывают ключи. Либо они сами выкладывают (такое тоже бывает, но слишком редко).

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • breeze27rus
      От breeze27rus
      Прошу помощи в расшифровке файлов (базы 1с и прочие служебные).
       
      Шифровальщик (как назвал его MalwareBytes) Ransom.Phobos, те которые не зашифрованы,  заражены вирусом neshta.a.
       
      Все файлы имеют расширение "LIZARD"
       
      Например
      Файл.txt.id[C80B0F90-3351].[r3wuq@tuta.io].LIZARD
       
      В вложении логи анализа системы Farbar Recovery Scan Tool и файлы с предложением выкупа и пара зашифрованных
      files.rar logs.rar
    • kpp33
      От kpp33
      В ночь с 19 на 20 мая зашифровались файлы. Подключились по RDP
       
      -Прилагаю два зашифрованных файла
      -Файл с текстом от вымогателей
      -Сам шифровальщик Fast.exe
      -Логи Farbar Recovery Scan Tool
       
      Помогите пожалуйста!
       
      Спасибо БОЛЬШОЕ!
      Fast.rar FRST.txt info.txt Addition.txt encrypted files.rar
    • MixS
      От MixS
      Вечером 20 05 2022 пошифровало полностью все файлы. Пример расширения файла filename.lnk.id[F4206E8D-3349].[johnhelper@gmx.de].decryp в папке C:\Users\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup есть файл Fast.exe(сохранил в архиве с паролем.) Пошифрованные файлы с сохранившимся оригиналом прилагаю. Логи утилиты также.
      all.rar
    • saan
      От saan
      Добрый день.
      Пример файлов: ****
      Есть возможно расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Файлы нужно загружать на форум, если вас не попросили сделать иначе. Documents.zip
    • terranaud
      От terranaud
      сегодня утром зашифровались все файлы. помогите решить проблему если это возможно.
      1.jpg.id[630FE696-3268].[fastvery@veryfast.biz].fastvery.7z
      также есть фаил .hta сдержание в фото

×
×
  • Создать...