Перейти к содержанию

зашифрованы файлы [CW-PA0687294351](spystar1@onionmail.com) в формате rar


Рекомендуемые сообщения

Здравствуйте 
при перезагрузке компа вывалились все приложения переименовались ярлыки в [CW-PA0687294351](spystar1@onionmail.com)  в формате rar 
как в правилах написано прилагаю архив с двумя файлами зашифрованными и пароль на архив virus

так же прилагаю логи из программы  farbar recovery scan tool

Addition.txt FRST.txt [CW-PA0687294351](spystar1@onionmail.com) в формате rar.rar

Ссылка на сообщение
Поделиться на другие сайты

нашел файл с расширением .ini зашифрованный и нет, может поможет 
пробовал дешифраторами с сайта касперского не определяет его(

зашифрованный и не зашифрованный файл.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, подобрать пароль к архиву rar, если он достаточно длинный, не представляется возможным.

И пара файлов тут не поможет. Данные не зашифрованы, а упакованы легальной программой.

Ссылка на сообщение
Поделиться на другие сайты

Поправка, это действительно зашифрованные, просто расширение добавлено Rar. Тип вымогателя - VoidCrypt, расшифровки нет.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • mr.dwz
      От mr.dwz
      Добрый день! Шифровальщик зашифровал файлы на компьютере, в том числе и рабочие базы данных от ПО и 1С.
      Расширение у зашифрованных файлов (encoderdecryption@gmail.com).RYKCRYPT
       
      В автозагрузке находится encoderdecryption@gmail.com.exe
       
      Также в ProgramData созданы файлы IDk.txt, pkey.txt, RSAKEY.key
       
      Приложил логи FRST,
      В архиве rykcrypt_files лежат зашифрованные файлы, а также текстовые файлы из ProgramData(Idk.txt, pket.txt, RSAKEY.key)
      В архиве encoderdecryption@gmail.com.zip, лежит exe файл из автозагрузки (пароль virus)
       
      FRST.txt Addition.txt rykcrypt_files.zip encoderdecryption@gmail.com.zip
    • The_Immortal
      От The_Immortal
      Приветствую!
       
      Пару дней назад получили шифрование. Можно ли что-то с этим сделать? И как активный и актуальный KES мог такое пропустить?
       
      Спасибо!
      Addition.txt FRST.txt info+.zip
    • DRAM
      От DRAM
      Здравствуйте. Ночью был зашифрован компьютер .  На другой винчестер была установлена новая Win10 и с неё загружена программа drweb cureit которая нашла Trojan.encoder.34144 "Windows Session Manager.exe" и удалила его.
      2 зашифрованных файла и требования
      отчёт FRST
      Извините не нашёл как к письму прикрепить файлы
      оригинальная операционная система загружается, но там всё заблокировано
    • LostGod
      От LostGod
      Приветствую.
      Сегодня ночью отработал шифровальщик. Соответственно все базы шифрованы. 
      Будьте добры посмотрите и скажите есть надежда или нет. 
      Благодарю.
       
      youhau@onionmail.org.7z Addition.txt FRST.txt
    • transdemail
      От transdemail
      Приветствую! Шансов мало, но друг?
      FRST.txt kav.zip
      Addition.txt Shortcut.txt
×
×
  • Создать...