Перейти к содержанию

Шифровальщик bigspermhorseball


Рекомендуемые сообщения

Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus

bighorseball.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

1 час назад, Oleg_sour сказал:

имеется сам вирус на данном диске или он только зашифровал эти файлы?

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, Sandor сказал:

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

К сожалению ни единого файла с требованием выкупа на зашифрованном диске не нашел. Машина с которой произошло заражание пока тоже

Ссылка на комментарий
Поделиться на другие сайты

@Anji

Во-первых, не нарушайте, пожалуйста, правила этого раздела. Вы не можете писать в чужой теме.

Во-вторых, в первом моём сообщении есть фраза:

27.01.2023 в 10:43, Sandor сказал:

К сожалению, для этого типа вымогателя расшифровки нет

 

Ссылка на комментарий
Поделиться на другие сайты

Найдена машина с которой шло заражение. От сети еще до запуска системы была отключена.. Подскажите как можно очистить от шифровальщика и всех его следов машину без переустановки системы? Win7

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

@dauren kanatov, предыдущее сообщение модератора к вам тоже относится. Если расшифровка появится, об этом будет сообщено в каждой подобной теме.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • FineGad
      От FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • ad_art
      От ad_art
      Здравствуйте, требуется помощь в расшифровке файлов.
      Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации.
      First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
×
×
  • Создать...