Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайт

Логги:

CollectionLog-2022.06.13-15.39.zip

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Dexter627 сказал:

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайт

Логги:

CollectionLog-2022.06.13-15.39.zip 93.25 kB · 1 загрузка FRST.txtAddition.txt

 

1 час назад, Dexter627 сказал:

Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайтФайл зашифрован [20191110_212805.jpg].wannacash .zipФайл зашифрован [2019-11-15 23.49.44.jpg].wannacash .zip

Логги:

CollectionLog-2022.06.13-15.39.zip 93.25 kB · 1 загрузка

две зашифрованные фотографии:

1 час назад, Sandor сказал:

Здравствуйте!

 

Конкретно в этом разделе нужны другие данные - Порядок оформления запроса о помощи

добавил результаты от ,, Farbar Recovery Scan Too,, и две зашифрованные фотографии

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • mdv
      От mdv
      Здравствуйте.
      сегодня прошелся по общим дискам на сервере шифровальщик. тело вируса обнаружить не удалось. пока нет доступа к компьютеру под учёткой которого работал вирус.
      пошифровал тучу нужных документов. есть ли возможность расшифровать их?
      прикладываю пару файлов в архиве и отчёты Farbar'а
      Спасибо!
      1.zip Addition.txt FRST.txt
    • enotvkedah
      От enotvkedah
      На компьютер прилетел вирус по rdp. Жесткий диск отформатировали, остались зашифрованные файлы с сетевых папок, до которых он смог дотянуться. Сможете помочь с расшифровкой?
      В архиве зашифрованный jpg-файл и htm-записка вымогателей. Пароль от архива: jd712
      crypted.rar
    • malex337
      От malex337
      Получили такой вирус. hopeandhonest@smime.ninja[28A11195-F7636750] 
      Один из компьютеров на win764pro sp1, с обновлениями, с kes стандарт, попал этот шифровальщик. Убит полным удалением раздела.
      Хвост [28A11195-F7636750]  видно только с помощью freecommander или аналогов. 
      На других пк пока не обнаружилось. Сервер 2019 тоже молчит, но на древнем 2008 sp2 появились зашифрованные файлы.
      На него ничего не удается поставить из новых антивирусов, стоит kes 10.2.1.23 стандарт и даже не может обновляться, даже интернета на нем нет. 
      Файлы зашифрованные прилагаю, сам вирус не видно, файл с текстом от вымогателя есть с компьютера с windows 7, а на 2008 нет еще. Могу приложить, сохранил на флешке.
      Нужна помощь. 
      1. Можно ли расшифровать? Что делать чтобы сейчас его вылечить?
      2. Какие меры в будущем можно принять не только к двум описываемым пк, но и в целом, дайте, пожалуйста ссылку где можно прочитать.
      До этого kes убивал все на подлете. 
       
      Addition.txt FRST.txt rial1c_выгрузки.zip
    • Evgeny Sergeev
      От Evgeny Sergeev
      Друзья. приветствую!
      Пришла беда - вчера зашифровало всё что можно (и что нельзя).
      На компе стоял KAV, от него не осталось и следа - вырубили и снесли.
      В общем, хотелось бы как-то как-то расшифровать.
      Пароль на архивы - 111, кроме самого ZEPPELIN, на него пароль не удалось поставить, т.к. его грохает свежеустановленый каспер и я боюсь потерять шифратор безвозвратно, а так, может, при его наличии есть надежда на восстановление.
      В coded - пара закодированных фалов.
      Addition.rar coded.rar FRST.rar Zeppelin.rar !!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    • wasjaip
      От wasjaip
      Добрый день, винт с зашифрованной системой снят и пролечен касперским. ( могу подрубить и сделать анализ  Farbar Recovery Scan Tool., если надо)
      во время работы заметил высокую активность диска, после чего комп был отключен , часть файлов уже была зашифрована. 
      в систему добавили еще 2 майнера.
      зашифровало все виртуалки(....слишком быстрые диски .
      2 файла  и требования прикрепил
       
       
      vir.rar
×
×
  • Создать...