Перейти к содержанию

Помогите расшифровать файлы с окончанием .id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie


Вячеслав Княжевский

Рекомендуемые сообщения

Здравствуйте. Помогите пожалуйста расшифровать файлы с окончанием

.id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie

Elbie.zip FRST.txt Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вижу вы уже перебрали ряд всевозможных дешифровщиков и, вероятно, поняли, расшифровки нет. Это Phobos.

Помощь в очистке системы от его следов нужна или будете переустанавливать?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ. У меня недоступно очень много данных. Есть ли надежда, что когда-нибудь появится расшифровщик?

Или для каждого конкретного случая заражения генерится персональная ключевая пара и как итог - мой конкретный случай не будет дешифрован никогда?

Какова длина ключа, какова трудоемкость поиска перебором?

Ссылка на комментарий
Поделиться на другие сайты

Если:

- вымогатели будут пойманы и их серверы изъяты

- произойдет утечка и ключи будут выложены в общий доступ

- вымогатели сами прекратят свою деятельность и выложат ключи

 

Подобное происходит, но, к сожалению, очень редко.

 

Технические детали посмотрите здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Gardens
      Автор Gardens
      Добрый день.
      Несколько лет назад на один из пользовательских ПК попал шифровальщик,  а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
      Обращались по этому вопросу ранее, но не было дешифратора.
      Может быть теперь уже имеется возможность расшифровать? 
      GE_key-card_maket.ai[ darkmask@mailfence.com].rar
    • drexdey
      Автор drexdey
      Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту
      ззашифрованные.rar Addition.txt FRST.txt
    • sanek.ov
×
×
  • Создать...