Перейти к содержанию

Помощь в разблокировки файлов шифровальщика


Рекомендуемые сообщения

Вчера в 21.30 компьютер не принимал пароль от учетной записи, после восстановления пароля оказлись частично заблокированы некоторые папки и базы на компьютере, причем на этом и на связанном с ним удаленном комппьютере, при этом остальные компьютеры по сети не пострадали

CollectionLog-2022.08.23-15.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Администрация
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!

 

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

  • логи Farbar Recovery Scan Tool создала, систему не переустанавливали
  • Подготовьте несколько небольших зашифрованных документов (двух будет достаточно), файл с требованиями злоумышленников и упакуйте их в архив
  • папки, которые заархивированы собраны в один большой архив и на форуме не пропускаются по размеру  все больше 5 гб

CollectionLog-2022.08.23-15.17.zip Addition.txt FRST.txt Shortcut.txt ВАЖНО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! — копия (2).rar

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Случайно создала две темы - извините.

Чтобы не плодить больше темы пишу здесь, если требуется создать новую - сообщите, пожалуйста.

Поймали шифровальщик - запаковал файлы в запароленные архивы и удалил файлы с дисков.

Логи Autologger и farbar в сообщении выше.

Архив с сообщением вымогателей прикреплён дополнительно в этом сообщении.

Есть несколько файлов архивов с паролем размером:

12 Мб - 1 шт

1 Гб - 1 шт

4 Гб - 1 шт

8 Гб - несколько штук

куда-то можно выложить или загрузить?

 

У меня одинаковые проблемы на двух компьютерах, не объединённых в одну сеть - надо ли создать отдельную тему или по второму компьютеру можно будет выложить логи сюда же?

Требования.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • RQST
      Автор RQST
      Добрый день!

      Прошу помощи с шифровальщиком mimic / elpaco. Поражена инфраструктура офиса.

      -----------

      Сообщение шифровальщика:

      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your decryption ID is D6F1UYsBfAD8vuYRO-7qBajEYC86q4SkUIPo7z8LpE0*ELPACO-team
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - de_tech@tuta.io
      2) Telegram - @Online7_365  or https://t.me/Online7_365
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.

      -----------

      Пароль на архивы - "virus" (без кавычек)

      root.zip - Файлы из корня диска, в том числе зашифрованные (расширение зашифрованных файлов - .ELPACO-team)
      temp.zip - временные файлы вируса
      F6A3737E-E3B0-8956-8261-0121C68105F3.zip - вирус (запуск через ветку реестра run) по ссылке https://disk.yandex.ru/d/dkHtydu6GhGFEA

      ----

      frst.zip и FS01-S-2024-07-21_09-25-57_v4.15.7v.7z - отчеты
      frst.zip root.zip temp.zip FS01-S-2024-07-21_09-25-57_v4.15.7v.7z
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • Guffi
      Автор Guffi
      Всем привет! Прошу помощи. Проблема в следующем. Есть батник, который запускает скрипт на вывод уведомления по событию. Когда я прописываю путь к файлу и запускаю тестовое сообщение, то он выкидывает ошибку что файл запустить не удалось. 
      В чем может быть причина? Почему он не хочет запускать исполняемый файл?
       

×
×
  • Создать...