Перейти к содержанию

Помощь в разблокировки файлов шифровальщика


Рекомендуемые сообщения

Вчера в 21.30 компьютер не принимал пароль от учетной записи, после восстановления пароля оказлись частично заблокированы некоторые папки и базы на компьютере, причем на этом и на связанном с ним удаленном комппьютере, при этом остальные компьютеры по сети не пострадали

CollectionLog-2022.08.23-15.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Администрация
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!

 

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

  • логи Farbar Recovery Scan Tool создала, систему не переустанавливали
  • Подготовьте несколько небольших зашифрованных документов (двух будет достаточно), файл с требованиями злоумышленников и упакуйте их в архив
  • папки, которые заархивированы собраны в один большой архив и на форуме не пропускаются по размеру  все больше 5 гб

CollectionLog-2022.08.23-15.17.zip Addition.txt FRST.txt Shortcut.txt ВАЖНО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! — копия (2).rar

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Случайно создала две темы - извините.

Чтобы не плодить больше темы пишу здесь, если требуется создать новую - сообщите, пожалуйста.

Поймали шифровальщик - запаковал файлы в запароленные архивы и удалил файлы с дисков.

Логи Autologger и farbar в сообщении выше.

Архив с сообщением вымогателей прикреплён дополнительно в этом сообщении.

Есть несколько файлов архивов с паролем размером:

12 Мб - 1 шт

1 Гб - 1 шт

4 Гб - 1 шт

8 Гб - несколько штук

куда-то можно выложить или загрузить?

 

У меня одинаковые проблемы на двух компьютерах, не объединённых в одну сеть - надо ли создать отдельную тему или по второму компьютеру можно будет выложить логи сюда же?

Требования.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
×
×
  • Создать...