Перейти к содержанию

Помогите расшифровать файлы с окончанием .id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie


Рекомендуемые сообщения

Вячеслав Княжевский
Опубликовано

Здравствуйте. Помогите пожалуйста расшифровать файлы с окончанием

.id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie

Elbie.zip FRST.txt Addition.txt

Опубликовано

Здравствуйте!

 

Вижу вы уже перебрали ряд всевозможных дешифровщиков и, вероятно, поняли, расшифровки нет. Это Phobos.

Помощь в очистке системы от его следов нужна или будете переустанавливать?

Вячеслав Княжевский
Опубликовано

Спасибо за ответ. У меня недоступно очень много данных. Есть ли надежда, что когда-нибудь появится расшифровщик?

Или для каждого конкретного случая заражения генерится персональная ключевая пара и как итог - мой конкретный случай не будет дешифрован никогда?

Какова длина ключа, какова трудоемкость поиска перебором?

Опубликовано

Если:

- вымогатели будут пойманы и их серверы изъяты

- произойдет утечка и ключи будут выложены в общий доступ

- вымогатели сами прекратят свою деятельность и выложат ключи

 

Подобное происходит, но, к сожалению, очень редко.

 

Технические детали посмотрите здесь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergey_P
      Автор Sergey_P
      Зашифровали файлы и ПО на компьютере, скорее всего по RDP.
      Что делать? Как расшифровать?
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
    • ФедорМаслов
      Автор ФедорМаслов
      Здравствуйте! 
       
      Столкнулся вирусом шифровальщиком. 
      Большинство файлов теперь имеет расширение Elbie
      Прилагаю файлы в архивах: Файлы.rar(пример зашифрованных файлов), cr_osn_f-------123.rar(предположительно вирус, пароль на архив virus), Логи FRST.rar(логи программы Farbar Recovery Scan Tool)
       
      Спасибо!
      Файлы.rar cr_osn_f-------123.rar Логи FRST.rar
    • Alex2088
      Автор Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • Eaglex800
      Автор Eaglex800
      Добрый день.
      Сегодня все файлы на компе оказались зашифрованными.
      К файлом добавилась запись
      NESCELKAIEBALOM
      при попытке открытия выходит:
      Помогите, пожалуйста.
×
×
  • Создать...