Перейти к содержанию

Рекомендуемые сообщения

Добрый день! 02.07.2019 года после скачивание файла которого не хватало для запуска itunse компьютер был заражен трояном, файлы на компьютере зашифрованы.

Пожалуйста, помогоите их дешифровать.CollectionLog-2022.06.27-14.18.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Перенёс тему в другой раздел. Тут немного другие правила.

То есть, прикрепите образцы зашифрованных файлов и если есть, записку с требованием выкупа.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

02.07.2019 года при скачивание файла необходимого для работы itunse комп был заражен трояном с форматом .crypted000007

После обнаружения вируса, было обращение к сисадмину, он убил вирус а все заархивированые файлы поместил в отдельную папку, при смене компьютера данная папка была перемещена на новый компьютер, помогите разархивировать файлы

VIRUS.zip CollectionLog-2022.06.27-14.18.zip

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, Sandor сказал:

Воспользуйтесь этой утилитой для расшифровки.

Имя файла Trojan-Ransom.Win32.Shade у меня 64 битная винда, файл совместим?

Мне нужно переживать о целостности зашифрованных и других файлах на компьютере, может создать копию или архив???

Ссылка на комментарий
Поделиться на другие сайты

@Димасик

Сообщение от модератора kmscom
На форуме запрещено Писать сообщения/называть темы только заглавным регистром букв. Пункт 15 Правил форума

 

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex changed the title to Дешифровка файлов .crypted000007

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • skyinfire
      От skyinfire
      Здравствуйте.
      Столкнулись с тем же шифровальщиком - куча файлов, даже фильмов, переименована в *.Bpant.
      Сканирование Касперским (одноразовым) ничего не находит.
      Порт RDP нестандартный (хотя что мешает сканеру найти этот порт - просто на все стучаться, пока RDP не ответит?)
      А вот пароль непростой, 20 символов, хоть и словами с регистрами.
      Другие компы в сети не заражены, хотя на текущем есть общая папка без пароля.
      В первую очередь хочется понять, как произошло заражение, возможен ли взлом (использование уязвимостей Win Server 2019, давно не обновляли?), чтобы предотвратить такое в будущем.
      Во вторую - почему Касперский ничего не находит? Как понять, где источник заражения?
      Bpant_Help.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...