Перейти к содержанию

Рекомендуемые сообщения

Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus

bighorseball.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

1 час назад, Oleg_sour сказал:

имеется сам вирус на данном диске или он только зашифровал эти файлы?

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, Sandor сказал:

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

К сожалению ни единого файла с требованием выкупа на зашифрованном диске не нашел. Машина с которой произошло заражание пока тоже

Ссылка на сообщение
Поделиться на другие сайты

N3ww4v3 Ransomware - описание вымогателя. Записку ищите только для того, чтобы определить с какого компьютера шло заражение.

Ссылка на сообщение
Поделиться на другие сайты

@Anji

Во-первых, не нарушайте, пожалуйста, правила этого раздела. Вы не можете писать в чужой теме.

Во-вторых, в первом моём сообщении есть фраза:

27.01.2023 в 10:43, Sandor сказал:

К сожалению, для этого типа вымогателя расшифровки нет

 

Ссылка на сообщение
Поделиться на другие сайты

Найдена машина с которой шло заражение. От сети еще до запуска системы была отключена.. Подскажите как можно очистить от шифровальщика и всех его следов машину без переустановки системы? Win7

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
Mark D. Pearlstone
Сообщение от модератора Mark D. Pearlstone
ArkDOS, вам запрещено писать в чужих темах данного раздела.
Ссылка на сообщение
Поделиться на другие сайты

@dauren kanatov, предыдущее сообщение модератора к вам тоже относится. Если расшифровка появится, об этом будет сообщено в каждой подобной теме.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • cheker89
      От cheker89
      Доброго времени суток уважаемые! Поймали сегодня ночью вот такого вот товарища (HORSESHITEVERYWHERE)
      Зашифрованные файлы приложу. Сталкивался кто-нибудь? Есть дешифратор или возможность дешифровать? 
      Desktop.rar
    • Сергей Лукьянов
      От Сергей Лукьянов
      Добрый день!
       
      Шифровальщик HONEYHORSELIKESMONEY зашифровал файлы в папке на компьютере, которая была доступна в сети для чтения и записи.
      Высылаю архив с зашифрованными двумя файлами, и их оригиналами (смог найти на компьютере), а так же письмо вымогателя.
       
      Пытался восстановить файлы разными расшифровщиками.
      Расшифровать смог только decrypt_Avest от Emsisoft https://www.emsisoft.com/en/ransomware-decryption/avest, но, к сожалению, только первые 384 байта, и только того файла, который я ему передал, как образец для подбора ключа.
       
      Так как вирус не на моем компьютере, то логи не высылаю.
      HONEYHORSELIKESMONEY.zip
    • Maksim24
      От Maksim24
      Здравствуйте, появилась огромфайлы и письмо.rarная проблема, в лице зашифрованных файлов. Очень нужна помощь.
    • adant
      От adant
      Доброго дня !
      Вирус зашифровал файлы добавив к ним расширение indianguy
      Что делать?
      Addition_20-03-2023 15.58.55.txt FRST_20-03-2023 15.58.55.txt INDIANGUY_DECRYPTION.txt Поздравления.rar
    • Автошкола
      От Автошкола
      Учреждение пострадало от атаки HONEYHORSELIKESMONEY
      Все активировано, защита включена!
      Вопрос к разработчикам касперского - как так?
      Почему на машине с касперским простейшая задача не отработала?
      Нужна ли такая защита?
×
×
  • Создать...