Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте! Есть жёсткий диск с Win XP и с зашифрованными фотографиями, которые хочется расшифровать. 

ОС не запускается, подключаю винт по USB через адаптер. Логгер пытается вытянуть лог из текущей ОС, смысла в этом не вижу. 

Прикрепляю 2 зашифрованных фото. Могу скинуть любые файлы с жесткого, которые могут понадобиться для расшифровки.

Тому кто поможет, скину 1000р на карту)

лето.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Поищите записку с требованием выкупа (обычно текстовый файл или .hta и разбросан по разным папкам). Упакуйте его в архив и прикрепите к следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
30.03.2023 в 16:38, Sandor сказал:

Здравствуйте!

 

Поищите записку с требованием выкупа (обычно текстовый файл или .hta и разбросан по разным папкам). Упакуйте его в архив и прикрепите к следующему сообщению.

Заглянул в каждую папку, нигде ничего подобного не увидел(среди скрытых тоже). Кстати, зашифрован только 1 том. Диск "С" с ОС вроде бы цел. Но на нем я так же не нашел сообщений от мошенников.

Ссылка на сообщение
Поделиться на другие сайты
42 минуты назад, thyrex сказал:

Не уверен, что для этого варианта есть расшифровка.

Есть. 

 

@VitoFrolouf вам поможет https://support.kaspersky.ru/common/disinfection/4264

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Попробовал эту прогу. Указал зашифрованный файл , в итоге прога ничего зашифрованного не нашла, соответственно ничего не сделала...

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • leonardgtr
      От leonardgtr
      Доброго дня.
      Поймали шифровальщик, зашифровал подряд все файлы вне зависимости от расширения (т.е. не только текстовые). Соответственно, не работают не только документы, но и все программные продукты на компьютере.
      Названия файлов рандомные, в названии файла не оставлено оригинального наименования файлов, расширения файлов тоже рандомные. В корнях локальных дисков созданы папки KeyForFiles, в ней - файлы Key.secret (приложил в архиве Secret key). На одном из компьютеров, где файлы не были зашифрованы до конца (видимо, не успел закончить работу) обнаружили в ней также файл DecryptionKey, в нем значение 0 (приложил в тот же архив). Примеры зашифрованных файлов - в архиве Desktop.
      Нашли исходные exe-файлы шифровальщика - в архиве Desktop лежит exe-файл из папки net, которую создал шифровальщик. В архиве nonet - другой exe-файл, из соответствующей папки, с другого зараженного компьютера. Файла в папке net на втором компьютере уже не нашли - видимо, удалился. Также на зараженных компьютерах был найден файл kavremovr - видимо, отключающий Касперского, но его прикрепить не могу - весит больше 5 Мб.
      Также прикладываю отчеты Farbar с одного из зашифрованных компьютеров и текстовый документ с требованием контакта по поводу выкупа. Очень рассчитываем на вашу помощь.
      Addition.txt Enmity-Unlock-Guide.txt FRST.txt Secret key.7z Desktop.7z nonet.7z
    • Shk
      От Shk
      Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась.
      Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ?
      Virus.rar
    • Andrey-irk
      От Andrey-irk
      Здравствуйте. Предположительно с рабочего компьютера через РДП зашифровались файлы на сервере. Все базы 1с, бэкапы, текстовые файлы, изображения, архивы и др.. DR WEB сообщил, что это Trojan.Encoder.37400 и помочь с ним пока что не могут. Есть ли способ расшифровки?
      Addition.txt FRST.txt virus_pass_123321.zip
    • Batriv
      От Batriv
      Все файлы на компьютере были зашифрованы, в том числе бекапы сервера и сайта. Вот сообщения от злоумышленника:
      [[=== Cylance Ransomware ===]]
      [+] What's happened?
      All your files are encrypted, and currently unsable, but you need to follow our instructions. otherwise, you cant return your data (NEVER).
      [+] What guarantees?
      Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will not cooperate with us. Its not in our interests.
      To check the ability of returning files, we decrypt one file for free. That is our guarantee.
      If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause just we have the private key. time is much more valuable than money.
      [+] How to cantact with us?
      Please write an email to: D4nte@onionmail.org and Backup@cyberfear.com
       
      !!! DANGER !!!
      DON'T try to change files by yourself, DON'T use any third party software for restoring your data or antivirus solutions - its may entail damage of the private key and, as result, The Loss all data.
      !!! !!! !!!
      ONE MORE TIME: Its in your interests to get your files back. From our side, we (the best specialists) make everything for restoring, but please should not interfere.
      !!! !!! !!!
       
      Прикрепляю зашифрованный файл.
      fmyKDt7uBYs.jpg.Cylance.7z
    • adm-viktor
      От adm-viktor
      Здравствуйте вирус-шифровальщик зашифровал все файлы и перевёл в формат Hunt2 (пример: userDocs_ru.bin.[Wfqm4dD2j6MkMkTB].[dec.station@onionmail.org].Hunt2), но мне нужна только база 1С можно ли расшифровать?

      BlackHunt.zip
×
×
  • Создать...