Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Коллеги, если так можно выразиться, прошу помощи.
Просит денег на decrypt@techie.com, decrypt123@sent.com

Файлы все типа 1Cv8.1CD.id[присвоенный ID].[decrypt@techie.com].MNX

 

 

Опубликовано
21.11.2022 в 18:05, Mark D. Pearlstone сказал:

Спасибо.

Приложил

FRST.txt Addition.txt files.7z

 

2 часа назад, Plovinafaila сказал:

 

Files.7z

Опубликовано

Здравствуйте!

 

Это Phobos, расшифровки нет, к сожалению.

Вредонос пока активен в системе. Будем чистить или планируете переустановку?

Опубликовано
6 минут назад, Sandor сказал:

Здравствуйте!

 

Это Phobos, расшифровки нет, к сожалению.

Вредонос пока активен в системе. Будем чистить или планируете переустановку?

Спасибо за информацию.
Если файлам "аллахуакбар", то проще переустановить .

 

Обращаться к вымогателям смысла тоже нет, верно?
 

Опубликовано

Мы категорически не рекомендуем. Известны случаи, когда даже после оплаты выкупа ключ не высылали, а просто пропадали.

Опубликовано
9 минут назад, Sandor сказал:

Мы категорически не рекомендуем. Известны случаи, когда даже после оплаты выкупа ключ не высылали, а просто пропадали.

Хорошего дня Вам, спасибо за потраченное время

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
    • Theodor
      Автор Theodor
      Шифровальщик Banta переписал присоединенный USB HDD 300ГБ за две-три минуты. Диски внутри машины размером в 1Тб переписаны за несколько минут. Файлы размером 5-100 ГБ не могли полностью переписаться за это время. Вероятно он работает только с оглавлением. Все файлы увеличены на разную величину от нескольких байт до сотен килобайт. В диспетчере задач не было видно никакого подозрительного приложения. Работали стандартные системные приложения. Т.е. наверное работал скрипт из стандартных системных команд. В корне каждого диска остался скрипт с именем info.hta который высвечивает на экране объявление о вымогательстве. Касперский не нашел ничего подозрительного. Другие антивирусы показали на троян в java update и указали на файлы скриптов в корне дисков.
       
      Из включенных антивирусов на момент заражения был только стандартный Microsoft. Поражены машины только с удаленным доступом по RDP.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tvo1207
      Автор tvo1207
      Здравствуйте добрые люди!
      Скажите, есть ли решение по данного рода шифровальщику - id[97n6f7k4-5254].[restore1_helper@gmx.de].banta
      Понимаю что нужны логи и архив самих файлов, но сейчас хоть частично восстанавливаем работу предприятия. Просто скажите, есть решение или нет. Видел теми данного рода были раньше.
      Спасибо большое!
    • Taras1707
      Автор Taras1707
      Доброго времени суток.
      Поймали шифровальщик
      restore1_helper@gmx.de].Banta
      Ещё нет возможности его расшифровать?
×
×
  • Создать...