Перейти к содержанию

Шифровальщик [ID-RRF0H_Mail-dr.file2022@gmail.com].M4X


Рекомендуемые сообщения

Файлы в общей папке были зашифрованы. Есть часть оригинальных файлов. KIS при сканировании определил заразу как "Trojan-Ransom.Win32.Rannoh". Декриптор от Касперского к сожалению файлы не видит, видно что-то новое. Прошу помощи.

Оригиналы и зашифрованные файлы лежат здесь. При необходимости могу добавить ещё несколько образцов.

 https://disk.yandex.ru/d/YbtE77b9yLa2wQ

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Если есть записка с требованием выкупа, её тоже прикрепите к следующему сообщению. Если не прикрепляется, упакуйте в архив.

Ссылка на сообщение
Поделиться на другие сайты

Спасибо за информацию и посильную помощь.

Пораженные диски сняли, купили новые. Систему накатили и настроили заново. Теперь с резервным копированием, о чём предыдущий "настройщик" даже не задумывался.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Andrey-irk
      От Andrey-irk
      Здравствуйте. Предположительно с рабочего компьютера через РДП зашифровались файлы на сервере. Все базы 1с, бэкапы, текстовые файлы, изображения, архивы и др.. DR WEB сообщил, что это Trojan.Encoder.37400 и помочь с ним пока что не могут. Есть ли способ расшифровки?
      Addition.txt FRST.txt virus_pass_123321.zip
    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла и письмо вымогателя. 
      Буду рад любой помощи.
      Vypt.zip
    • www.glb222
      От www.glb222
      Файлы на компьютере заблокировались
      СПИСКИ.doc_[ID-LQIWB_Mail-pm24@tuta.io].LRO
      Вот текст вымогателя 
      All Your Files Are Locked And Important Data Downloaded !

      Your Files Are No Longer Accessible Don't Waste Your Time, Without Our Decryption Program Nobody Can't Help You .
      Your ID : LQIWB
      If You Want To Restore Them Email Us : pm24@tuta.io
      If You Do Not Receive A Response Within 24 Hours, Send A Message To Our Second Email : pm24@mailfence.com
      To Decrypt Your Files You Need Buy Our Special Decrypter In Bitcoin .
      Every Day The Delay Increases The Price !! The Decryption Price Depends On How Fast You Write To Us Email.
      We Deliver The Decryptor Immediately After Payment , Please Write Your System ID In The Subject Of Your E-mail.
      If Payment Is Not Made We Will Sell Or Publish Your Data.

      What is the guarantee !
      Before Payment You Can Send Some Files For Decryption Test.
      If We Do Not Fulfill Our Obligations, No One Does Business With Us , Our Reputation Is Important To Us 
      It's Just Business To Get Benefits.
      ===============================================================================
      Attention !
      Do Not Rename,Modify Encrypted Files .
      Do Not Try To Recover Files With Free Decryptors Or Third-Party Programs And Antivirus Solutions Because 
      It May Make Decryption Harder Or Destroy Your Files Forever !
      ===============================================================================
      Buy Bitcoin !
      https://www.kraken.com/learn/buy-bitcoin-btc
      https://www.coinbase.com/how-to-buy/bitcoin
    • d_kid
      От d_kid
      Шифранули файлы. Вид файлов такой. WhatsApp.html[ID=v05dAH-Mail=decrypt_.files@mailfence.com].0kK3
      Есть, похоже, exe файл который висел в автозагрузке.
      Есть ли шансы на восстановление? В архиве прилагаю сами зашифрованные файлы и текст сообщения от вымогателя
      files.zip Read_Me!_.txt
×
×
  • Создать...