Перейти к содержанию

Рекомендуемые сообщения

Добрый день

Некий зловред паканул файлы 1Ски.

Оставил вот такое приглашение рядом с запакованными файлами https://disk.yandex.ru/d/KNvANLeKv1cp1w

И вот пример запакованного файла https://disk.yandex.ru/d/eq9Ge0YigC1cFg

Не подскажете есть ли возможность расшифровать?

Большое спасибо за любую помощь.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Желательно все пункты Порядока оформления запроса о помощи выполнить. Или планируете переустановить систему?

А мы пока пробуем определить тип вымогателя.

 

Необходимое прикрепляйте к сообщению (скрепка в нижней части блока ответа). Предварительно можно упаковать в архив.

Ссылка на сообщение
Поделиться на другие сайты

Сами файлы 1Ски лежали на выделенном сервере. Но и туда зараза добралась. Сам комп то загружается, его вылечим вашими средствами. Хотелось бы базу восстановить. Судя по всем пострадала только 1Ска.

В конце всех зашифрованных файлов имеется =GotAllDone.

Изменено пользователем umkasuper
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • superjeksan
      От superjeksan
      Здравствуйте! 
      взломали пк по RDP. зашифровали важные файли . попытался я найти шифровальщика . но не смог найти, либо не там искал.
      лог и файлы зашифрованные в архиве
       
      файлы шифров.rar
    • hehe
      От hehe
      Добрый день. Зашифровали все файлы на сервере, подскажите дешифровщик имеется уже для данного шифрования?
      Инструкция.txt 123.xlsx
    • AlexeyINV
      От AlexeyINV
      Добрый день!
       
      Просим помощи с расшифровкой вируса вымогателя с адресом secure822@msgsafe.io
      Сервер был взломан по RDP и был скомпрометирован пароль администратора.
      Обнаружено: HEUR:Trojan.Multi.Crypmod.gen
      И файл Worker-0.exe
      Просьба помочь с данной проблемой.
      File_crypto.rar Addition.txt FRST.txt
    • Александр_Б
      От Александр_Б
      Добрый день, ночью зашифровались файлы 
      virus.rarAddition.txtFRST.txt
    • HorrorRain
      От HorrorRain
      Прилетел шифровальщик и зашифровал  важный файлы. Скорей всего из-за не сложного пароля администратора., есть ли шанс их восстановить
      Addition.txt Files.zip FRST.txt
×
×
  • Создать...