Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus

bighorseball.zip

Опубликовано

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

1 час назад, Oleg_sour сказал:

имеется сам вирус на данном диске или он только зашифровал эти файлы?

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

Опубликовано
12 минут назад, Sandor сказал:

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

К сожалению ни единого файла с требованием выкупа на зашифрованном диске не нашел. Машина с которой произошло заражание пока тоже

Опубликовано

N3ww4v3 Ransomware - описание вымогателя. Записку ищите только для того, чтобы определить с какого компьютера шло заражение.

Опубликовано

@Anji

Во-первых, не нарушайте, пожалуйста, правила этого раздела. Вы не можете писать в чужой теме.

Во-вторых, в первом моём сообщении есть фраза:

27.01.2023 в 10:43, Sandor сказал:

К сожалению, для этого типа вымогателя расшифровки нет

 

Опубликовано

Найдена машина с которой шло заражение. От сети еще до запуска системы была отключена.. Подскажите как можно очистить от шифровальщика и всех его следов машину без переустановки системы? Win7

  • 2 недели спустя...
Опубликовано
Сообщение от модератора Mark D. Pearlstone
ArkDOS, вам запрещено писать в чужих темах данного раздела.
Опубликовано

@dauren kanatov, предыдущее сообщение модератора к вам тоже относится. Если расшифровка появится, об этом будет сообщено в каждой подобной теме.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...