Перейти к содержанию

Зашифровано [hopeandhonest@smime.ninja].[49D83541-06D7084C] вирус шифровальщик


Рекомендуемые сообщения

Уважаемый Sandor,

 

словил такую же проблему.  Удалось выцепить тело вируса (если это как-то поможет).

 

Буду безгранично благодарен Вам, если сможете хоть чем-то помочь в сложной ситуации.

 

В аттаче образцы файлов (исходных и пошифрованных) и тело зловреда (пароль 123).

 

Спасибо.

crypted_and_decrypted.zip hopeandhonest@smime.ninja.crxxx.zip

Ссылка на комментарий
Поделиться на другие сайты

Если нужна помощь в очистке системы от следов вымогателя, выполните остальные пункты Порядка оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Весьма призрачные.

В случае, если:

- вымогателей поймают и конфискуют серверы

- они сами прекратят свою деятельность и выложат ключи

- произойдёт утечка и появятся ключи

 

Подобное случается, но, к сожалению, очень редко.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
×
×
  • Создать...