Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. На рабочем компьютере обнаружены результаты работы шифровальщика в виде зашифрованных файлов. Т.к. компьютер необходим для работы, система была переустановлена. Пострадали несколько сетевых ресурсов. Подскажите, пожалуйста, каким образом этот шифровальщик может проникнуть на компьютер, если RDP отключен, в почте подозрительных файлов нет? Может anydesk? Возможна ли расшифровка файлов?

vir.zip

Опубликовано

Здравствуйте!

 

Некоторое время подождите.

 

Инструкция отправлена личным сообщением.

Поскольку система переустановлена, попробовать даже приблизительно определить способ проникновения невозможно.

Опубликовано

Большое спасибо, часть файлов удалось восстановить. Но некоторые файлы не поддаются с сообщением "no valid password"

encr.zip

Опубликовано

Большое спасибо за помощь. Все файлы успешно восстановлены.

Опубликовано

Отлично. Не болейте, ибо в следующий раз так может не повезти.

  • thyrex изменил название на [РАСШИФРОВАНО] [hopeandhonest@smime.ninja].[3A225864-3E52CBF1]

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dezent17
      Автор dezent17
      Добрый день!
      Поймал шифровальщик 3 года назад, оставил в надежде на появление решений по его расшифровке. Прочитал, что есть случаи разблокировки с данным email
      Система была переустановлена и остались лишь зашифрованные файлы с how_to_decrypt.hta
      Прошу помочь расшифровать
      Прикрепляю файлы для проверки, пароль 1111
       
      Спасибо!
      files.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • ernesto93
      Автор ernesto93
      подобрали пароль к учетке у которой права Администратора отключили KES запароленый (KES был установлен на зараженную машину Сам виноват).
      4.jpg[paybackformistake@qq.com].zip 123123123.txt[paybackformistake@qq.com].zip
    • gnm82
      Автор gnm82
      Здравствуйте. Такая же проблема, но нашелся батник и исполняемые файлы шифровальщика, могут ли они помочь в расшифровке?
      crylock.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maroder
      Автор Maroder
      Прошу помощи в расшифровке файлов. Все файлы с расширением: [extremessd@onionmail.org].[3E72A29B-88753196]
      После  попадания вируса, система была переустановлена. 
      Файл с требованиями.rar Поврежденные файлы.rar
×
×
  • Создать...