Перейти к содержанию

[РАСШИФРОВАНО] Добрый день. Зашифровались файлы, добавилось расширение [vulcanteam@cyberfear.com].RYK


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Файлы

Цитата

 

C:\Users\hrmlog1

C:\ProgramData\hrmlog2

 

прикрепите к следующему сообщению, пожалуйста.

Опубликовано

Уточните, пожалуйста, это вопрос или утверждение?

Если второе, нужно ещё почистить систему. Или вы её будете переустанавливать?

Опубликовано

Извиняюсь не правильно написал, все файлы удалось удачно расшифровать, систему почистили, файлы перекинули на отдельные носители!

 

По итогу оказался шифровальщик fonix

Опубликовано

Уточнюсь, систему переставили, а файлы скинули на носители и уже с носителей расшифровали!

  • Like (+1) 1
  • Sandor изменил название на [РАСШИФРОВАНО] Добрый день. Зашифровались файлы, добавилось расширение [vulcanteam@cyberfear.com].RYK Помогите, пожалуйста.
  • 1 год спустя...
Опубликовано
11.03.2023 в 15:23, sanek.ov сказал:

Уточнюсь, систему переставили, а файлы скинули на носители и уже с носителей расшифровали!

Здравствуйте. Как удалось расшифровать файлы, подскажите пожалуйста?

Опубликовано (изменено)
19 минут назад, MikoTMN сказал:

Здравствуйте. Как удалось расшифровать файлы, подскажите пожалуйста?

FONIX/RYUK было возможно расшифровать до марта 2023 года, после уже, когда вышла новая модификация, расшифровка стала невозможной.

Изменено пользователем safety
  • safety изменил название на [РАСШИФРОВАНО] Добрый день. Зашифровались файлы, добавилось расширение [vulcanteam@cyberfear.com].RYK
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Eduard Kutuev
      Автор Eduard Kutuev
      Здравствуйте, вирус зашифровал данные на сервере, ещё нет дешифратора от этого типа? Могу предоставить файл-примеры.
    • f1ma
      Автор f1ma
      Добрый день!
      Поймали вирус-шифровальщик на сервер. Практически все файлы имеют расширение .RYK или RYKCRYPT.
      Существует ли дешифратор на наш вариант вируса? Или возможно посоветуйте какие-либо действия для расшифровки файлов.
      Прикрепляю логи анализа, зашифрованные документы и требования. Файл шифровальщика пока не нашел. 
      FRST.txt Файлы_требования.zip
    • lex-xel
      Автор lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Andy.Hirvi
      Автор Andy.Hirvi
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
      Сам вирус Касперский-Free  вроде бы обнаружил удалил (мне удалось его сохранить в архиве)
      Систему не переустанавливал.
      Прилагаю логи  Farbar Recovery Scan Tool и архив с зашифрованными файлами и письмом
      Addition_10-06-2024 13.34.03.txt FRST_10-06-2024 13.34.03.txt elons.rar
×
×
  • Создать...