Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайт

Логги:

CollectionLog-2022.06.13-15.39.zip

Опубликовано
1 час назад, Dexter627 сказал:

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайт

Логги:

CollectionLog-2022.06.13-15.39.zip 93.25 kB · 1 загрузка FRST.txtAddition.txt

 

1 час назад, Dexter627 сказал:

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайтФайл зашифрован [20191110_212805.jpg].wannacash .zipФайл зашифрован [2019-11-15 23.49.44.jpg].wannacash .zip

Логги:

CollectionLog-2022.06.13-15.39.zip 93.25 kB · 1 загрузка

две зашифрованные фотографии:

1 час назад, Sandor сказал:

Здравствуйте!

 

Конкретно в этом разделе нужны другие данные - Порядок оформления запроса о помощи

добавил результаты от ,, Farbar Recovery Scan Too,, и две зашифрованные фотографии

Опубликовано

извините за множество цитат. только что разобрался со структурой форума...

Опубликовано

Ничего. Некоторое время подождите.

  • Спасибо (+1) 1
Опубликовано

почти все фотки расшифровались! Огромное спасибо!! :) просто  лучшие!

Опубликовано

Т.е. остались те, что не расшифровались?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gemlor
      Автор gemlor
      Добрый день.

      Словили шифровальщика  *id*[stopencrypt@qq.com].adobe .


      Зашифровал все файлы.

      Как точно попал на комп неизвестно, но 9 из 10 , что через почту.

      Главное касперский  удалил\вылечил архив, но это не помогло (могу приложить список действий касперского из "хранилища"), через несколько дней все было перешифровано.

      Прикрепляю файл логов.
      CollectionLog-2018.11.26-14.39.zip
    • kamati
      Автор kamati
      Всем привет!
      На мой взляд такая же тема лежит рядом. https://forum.kasperskyclub.ru/index.php?showtopic=60657 , но почитав правила- написано создать новую тему.
           Так вот все что необходимо, вроди собрал. Если еще что то нужно, подскажите!
      1. Вирусником "прогнал", касперский и куриелт от веб. Вирусов не обнаружило.
      2. Логи залогировал  CollectionLog-2018.11.10-22.27.zip
      3. Farbar Recovery Scan Tool  "прогнал" файлы креплю. FRST+Addition.rar
      4. По поводу вставки в блокнот https://forum.kasperskyclub.ru/index.php?showtopic=60657&p=899633 не до конца понял какой файл нужно править в моем случае.
      5. файл Project37.exe  на пострадавшем компе не  найден.
      6. HOSPIT.rar это несколько зашифрованных файлов, разных типов. HOSPIT.rar
      7. ну и тхт. прилагаю. как расшифровать файлы.txt
       
       
      Спасибо.
    • dion75
      Автор dion75
      Добрый день помоги избавится от шифровальщика, работа стоит заранее спасибо. в каждой папке есть файл блокнота с сообщением. Пример зараженного прилагаю
      Все файлы с расширениями: .doc .docx .xls .xlsx .xlst .ppt .pptx .rtf .pot .pages .indd .odt .ods .pdf .zip.rar .7z .jpg .png .mp4 .mov .avi .mpeg .flv .psd .psb были зашифрованы
      Мы гарантируем, что вы сможете безопасно и легко восстановить все свои файлы
      Свяжитесь с нами cryptlocker@tutanota.com
       

      Вот еще файл
      зашифровано Κίνδυνοι για την ασφάλεια.doc
      зашифровано Oktobrios.pdf
    • Dkmgpu
      Автор Dkmgpu
      Здравствуйте. Была взломана учетная запись с правами доменного администратора. Затем запущено шифрование на рабочей станции, а затем и на серверах. 
      CollectionLog-2018.07.25-14.42.zip
      Замок Сфорца.docx.zip
    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
×
×
  • Создать...