Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Схватили эту гадость. Реально чем-то расшифровать? пробовал https://github.com/cycraft-corp/Prometheus-Decryptor не помогает =( во вложении пример зашифрованного и оригинального файла и readme от вымогателей

Пример.zip

Опубликовано

Это судя по всему GlobeImposter 2.0. Для этого вымогателя пока нет способа дешифровки данных.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rubler
      Автор rubler
      Здравствуйте!
       
      Сегодня неизвестный вирус зашифровал все файлы на Window Server 2008 R2.
      Для дешифрации файлов требуют выкуп.
       
      Согласно файлу "how_to_back_files.html" Надо отправить ключ-ID на почту  x_mister@aol.com или  x_mister@india.com
       
       
      Подскажите,
      - что это за вирус?
      - как дешифровать все данные, не платя выкуп?
       
      Зашифрованными оказались медицинские данные больных детей, которые очень нужно восстановить. 
       
      Спасибо!
       
      во вложении скрин-шорт файла how_to_back_files.html

    • Алексей Нагорный
      Автор Алексей Нагорный
      Сегодня с утра все зашифровалось с расширением .CODER
       
      Полазив по просторам интернета, из беспатных расшифровщикой не принесли результата.
      На одном форуме нашел, что можно написать сюда , да и глядиш подскажут, куда дальше двигатся.
       
      Скачал программу  Farbar Recovery Scan Tool    сделал логи как сказано в этому посту https://forum.kasperskyclub.ru/index.php?showtopic=60715&do=findComment&comment=900596
       
       
       
      Логи програмы Farbar Recovery Scan Tool .rar
      HTML фаил вымогателей.rar
      Фаилы закодированые вирусом.rar
    • wolf_ktl85
      Автор wolf_ktl85
      Шифровальщик diesel_space@aol.com, diesel_space@india.com
       
      Прикладываю файл зашифрованный mark.zip
       
       
      И оригинальный  exe.zip
      btest.exe.mark.zip
      btest.exe.zip
    • angtar
      Автор angtar
      Добрый день.
      Вот и посетил нас вирус-шифровальщик.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы FRST.zip
    • Apdate2018
      Автор Apdate2018
      Добрый день! словили trojan-ransom.win32.purgen.aho все данные зашифрованы 

      как расшифровать данные 
       
      есть оригинал и зашифрованный файлы прилагаю
       
      перепробовал все Ваши утилиты ни одна из них не произвела расшифровку (если необходимо то лицензию приобретем у Вас!)
      1.zip
×
×
  • Создать...