Перейти к содержанию

Рекомендуемые сообщения

логи анализа Farbar Recovery Scan Tool сделать не получиться т.к. переустановил систему (срочно комп надо было) но зашифрованные файлы сохранил (их бы расшифровать). Также сохранил hmrlog1, hmrlog2, ryuk.exe, ryuk64.exe. 

Ссылка на комментарий
Поделиться на другие сайты

06.03.2023 в 19:45, lomovoi сказал:

сохранил hmrlog1, hmrlog2

Прикрепите эти файлы к следующему сообщению, пожалуйста, проверим кое-что.

Ссылка на комментарий
Поделиться на другие сайты

Расшифровывает только обычные файлы, а такие как архив *.Tib созданный в Acronis не хочет пишет (Была сделана попытка загрузить программу имеющую неверный формат.)

Ссылка на комментарий
Поделиться на другие сайты

Не исключено, что и не получится. Известно, что, например, zip архивы этим вымогателем портятся и не подлежат восстановлению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sanek.ov
    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • Сергей Клюхинов
      Автор Сергей Клюхинов
      зашифрованы файлы
      по признакам с https://id-ransomware.blogspot.com/2022/10/criptomangizmo-ransomware.html это  CriptomanGizmo
      Крнтакты вымогателей:
      scatterink@mailfence.com 
      keepsecrets@tutanota.de
       
      cFTZZMrfx.README.txt files.zip
       
      Сообщение от модератора thyrex Перенесено из темы
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
×
×
  • Создать...