Перейти к содержанию

Помогите расшифровать файлы с окончанием .id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie


Вячеслав Княжевский

Рекомендуемые сообщения

Здравствуйте. Помогите пожалуйста расшифровать файлы с окончанием

.id[E4CA6DB8-3398].[helprequest@techmail.info].Elbie

Elbie.zip FRST.txt Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вижу вы уже перебрали ряд всевозможных дешифровщиков и, вероятно, поняли, расшифровки нет. Это Phobos.

Помощь в очистке системы от его следов нужна или будете переустанавливать?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ. У меня недоступно очень много данных. Есть ли надежда, что когда-нибудь появится расшифровщик?

Или для каждого конкретного случая заражения генерится персональная ключевая пара и как итог - мой конкретный случай не будет дешифрован никогда?

Какова длина ключа, какова трудоемкость поиска перебором?

Ссылка на комментарий
Поделиться на другие сайты

Если:

- вымогатели будут пойманы и их серверы изъяты

- произойдет утечка и ключи будут выложены в общий доступ

- вымогатели сами прекратят свою деятельность и выложат ключи

 

Подобное происходит, но, к сожалению, очень редко.

 

Технические детали посмотрите здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
    • Mitesoro
      От Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
    • Sergio1900
      От Sergio1900
      файл сканирования и пример.zip
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • sanek.ov
×
×
  • Создать...