Перейти к содержанию

Рекомендуемые сообщения

Схватили эту гадость. Реально чем-то расшифровать? пробовал https://github.com/cycraft-corp/Prometheus-Decryptor не помогает =( во вложении пример зашифрованного и оригинального файла и readme от вымогателей

Пример.zip

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Realinbox
      От Realinbox
      Здравствуйте! Схватили шифровальщика. Надеюсь на помощь. Также имеется сам шифровальщик.
      Addition.txt FRST.txt Для анализа.rar
    • feden86
      От feden86
      Здравствуйте.
      Вирус шифровальщик GlobeImposter 2.0(SATANA) зашифровал файлы на компьютере бухгалтера. Помогите пожалуйста расшифровать. 
       
    • dr_Leon
      От dr_Leon
      Взломали 15.02.2022, ориентировочно ночью, сервер Win2008 R2, предположительно по RDP.
      Были изменены все пароли учётных записей, доступ к серверу невозможен по локали и по RDP
      Под LiveCD проверил утилитой Cure it, нашлось три идентичных файла в каталогах 1С (скрин), которые были идентифицированы как заражённые: trojan.encoder.34618
      Анализ данных файликов другими антивирусами дал следующее:
      Avast - Win32:RansomX-gen (Ransom)
      KVRT - Trojan.Win32.Generic

      На дисках зашифрованы практически все файлы документов и проектов с добавлением в имя надписи "[Bomani@Email.CoM]".
       
      Просьба помочь с расшифровкой данной заразы, заранее спасибо.

       

      Addition.txt FRST.txt 11 Фасад в осях 1-8.pdf.[Bomani@Email.zip
    • damon
      От damon
      Пробрались через RDP и запустили шифровальщик.
      Все файлы имеют в конце приписку SATANA.
      Есть файл, в котором написано мой ID и электронки вымогателей.
      Можете посмотреть, возможно ли что-то сделать с этой бедой.
      Спасибо.
      пароль на архив с зараженными вордовскими файлами 1234567890
      CollectionLog-2022.02.01-10.29.zip SATANA-files.7z
    • Avrora21
      От Avrora21
      Здравствуйте! ПК поражен шифровальщиком Loki locker (Miracle11@keemail.me Miiracle11@yandex.com).
      Есть ли возможность расшифровать пораженные файлы?
      Прилагаю архив с зашифрованными файлами и запиской о выкупе.
      E.7z
×
×
  • Создать...