Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифровали сервер. 

Лог системы делал в LiveCD Strelec WinPE, т.к. старая система уже не загружалась, каждый файл зашифрован. Файлы в irbiswkr.zip (пароль "virus"). 

FRST.txt irbiswrk.zip #FILESENCRYPTED.txt

Опубликовано

Здравствуйте!

 

Тип вымогателя Flamingo Ransomware.
Расшифровки нет, к сожалению. По слухам, лаборатории "Доктора" в некоторых случаях удавалось помочь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Янн
      Автор Янн
      Сообщение от модератора Mark D. Pearlstone Ссылки удалены.
    • Пользователь ArchiCAD
      Автор Пользователь ArchiCAD
      Помогите расшифровать файлы после шифровальщиков CLOWN RANSOMWARE. В основном необходимо восстановить файлы ArchiCAD. 
       
      HOW TO RECOVER ENCRYPTED FILES.txt
      [Heeeh98@tutanota.com][id=B2C29094]2017_09_05__ Зельгросс__план типового этажа_.pdf.notfound
    • Pampei
      Автор Pampei
      Доброго времени суток, 
      Поймал вот такую гадость:
      ||||||||----[ All your data is encrypted by a strong encryter called FLAMINGO ]----|||||||| ================================== # Unique ID : 9653F3E9 ================================== # E-mail : RansSupport@elude.in ############################################################################################ " PLEASE BE CAREFUL " : if your data is important to you, And you want to make a payment, be sure to send us a test file first(3 Mb),And make sure we have the ability to open your files(Decrypt test files).So first send the test file to prove that we can decrypt your files, Then make a payment (Buy BTC) and receive the decryption tool (Send Decrypter). ############################################################################################ If you do not receive a reply after sending us an email, please send an email to the second email address. second E-mail : MrArturX@yandex.ru ############################################################################################ Кто сталкивался, есть шансы на восстановление файлов? 
       
       
      Во вложении зашифрованные файлы.
      [RansSupport@elude.in][ID=9653F3E9]без ошибок.txt.zip
    • SLT-Ghost
      Автор SLT-Ghost
      всё по-классике. прилетело через 3389 (RDP)
      Пока в интернете инфы ноль.
      Расширение  .flamingo, id присутствует.
      почта для контактирования RansSupport@elude.in
      Есть ли какая-нибудь информация?
      Файлов вида xls\docx для анализа - много (шированные и такие же, только НЕшифрованные).
      Но это всё не то. Основной инфы бэкапа нет.
    • skala12345
      Автор skala12345
      Вот файлы один зашифрованный другой расшифровали вымогатели. В АРХИВЕ зашифрованный файл!! Прошу помочь. Заранее спасибо.
      _YPIPCAR_OR_AIR.xls [FlamingoRans@tutamail.com][ID=9A5B8E2E]Repair_WinImage.ps1.rar
×
×
  • Создать...