Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго дня. Подскажите есть ли возможность расшифровать файлы после шифровальщика? Системный диск остался цел, зашифрованы файлы только на диске с общим доступом. А также подскажите пожалуйста алгоритм действий. Не совсем понятно имеется сам вирус на данном диске или он только зашифровал эти файлы? В архиве лог и два текстовых зашифрованный файла. Файлы с требованием выкупа и прочее не обнаружено. Пароль virus

bighorseball.zip

Опубликовано

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

1 час назад, Oleg_sour сказал:

имеется сам вирус на данном диске или он только зашифровал эти файлы?

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

Опубликовано
12 минут назад, Sandor сказал:

Здравствуйте!

 

К сожалению, для этого типа вымогателя расшифровки нет.

Вероятно источник заражения - другой компьютер. Понять это можно по наличию разбросанных по всем папкам записок с требованием выкупа.

К сожалению ни единого файла с требованием выкупа на зашифрованном диске не нашел. Машина с которой произошло заражание пока тоже

Опубликовано

N3ww4v3 Ransomware - описание вымогателя. Записку ищите только для того, чтобы определить с какого компьютера шло заражение.

Опубликовано

@Anji

Во-первых, не нарушайте, пожалуйста, правила этого раздела. Вы не можете писать в чужой теме.

Во-вторых, в первом моём сообщении есть фраза:

27.01.2023 в 10:43, Sandor сказал:

К сожалению, для этого типа вымогателя расшифровки нет

 

Опубликовано

Найдена машина с которой шло заражение. От сети еще до запуска системы была отключена.. Подскажите как можно очистить от шифровальщика и всех его следов машину без переустановки системы? Win7

  • 2 недели спустя...
Опубликовано
Сообщение от модератора Mark D. Pearlstone
ArkDOS, вам запрещено писать в чужих темах данного раздела.
Опубликовано

@dauren kanatov, предыдущее сообщение модератора к вам тоже относится. Если расшифровка появится, об этом будет сообщено в каждой подобной теме.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • nsgdima
      Автор nsgdima
      Компьютер у меня работает круглосуточно, в основном ради выделенного IP и возможности наблюдения за весьма пожилыми родственниками у меня и на другом адресе, где выделенного IP нет, камеры пробрасываются через меня на внутреннюю сеть дом.ру
      На компьютере поднят OpenServer и FileZilla, а так же RDP для удобства пользования ... Компьютер двухпроцессорный на 1366, два ксеона X5650, собран по дешевке на Авито и Али ... при нынешнем интернете очень удобно с древнего ноутбука на даче подключаться к нормальному домашнему компьютеру.
      Сегодня утром обнаружил что не запускаются некоторые программы, типа нет файла, начал смотреть и обнаружил запущенный параллельно сеанс, как будто дочка зашла ... закрыл его, восстановил тоталкоммандер и начал смотреть что происходит ... никаких лишних процессов запущенных не вижу, но большая часть файлов имеет вид "фото авто 001.jpg.w9lq64h4", при нажатии на такой файл открывается блокнот с текстом:
      "Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! Мы все расшифруем и вернем на свои места." и т.д.
      Компьютер пока не перезапускал, возможно поэтому система пока как то работает.
      Никаких госсекретов и оборонных данных у меня нет, но коллекцию музыки и фильмов жалко ... если есть возможность расшифровать это дело, помогите пожалуйста ...
      files.ZIP FRST.txt Addition.txt
    • khatsaev
      Автор khatsaev
      Добрый день!
      Вирус шифровальщик зашифровал все мои файлы
       
      Послание на зашифрованных файлах:
      All your files have been encrypted with Our virus.
      Your unique ID: faG6WJF0f9ynSzr5-GgNJvFOMPADelOatj6QqVkxz2k*QUIETPLACE
       
      Пожалуйста помогите!
    • Владимир В. А.
      Автор Владимир В. А.
      Добрый день!
       
      Windows 7 Pro x64
      Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
      В дальнейшем предполагаю переставить систему.
       
      Addition.txt files.zip FRST.txt
    • Zakhar Sergeich
      Автор Zakhar Sergeich
      Добрый день.
      При очистке ПК нашлись трояны mimikatz и mimilove.
      Есть ли шансы расшифровать?
      Desktop.zip Addition.txt FRST.txt
    • Drugov
      Автор Drugov
      Бодрый день, файлы с расширением doc xls pdf были переименованы в doc.PODSTAVLIAIPOPKU  xls.PODSTAVLIAIPOPKU  pdf.PODSTAVLIAIPOPKU. Подскажите как избавиться от самого вируса, расшифровывать не надо, есть бекап. Прилагаю файлы addition FRST. Заранее благодарен.
      Addition.txt FRST.txt
×
×
  • Создать...