Перейти к содержанию

Рекомендуемые сообщения

РоманБулатов

Поймали шифровальщик, добавляет ко всем файлам .met@n. Пробывали всеми утилитами. Rakhni Decryptor  гоняет по кругу, от зашифрованного файла к незашифрованному.  Rannoh Decryptor не видит

DSC09347.JPG.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Выполните, пожалуйста, остальное по этим правилам

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты
РоманБулатов

Файлы с XP машины, шифровальшика вроде нет на ней, единственное NTDLR подменили пытались загрузиться, думали что диск погиб

Addition.txt files.zip FRST.txt README.txt

Ссылка на сообщение
Поделиться на другие сайты

Это очередная модификация вымогателя Conti. К сожалению, расшифровки нет.

Ссылка на сообщение
Поделиться на другие сайты
  • 7 months later...
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dronwise
      От dronwise
      Обнаружили, что к нам на серверы пролезли злоумышленники и руками запустили шифровальщик, он в виде программы cryptor.exe
      Возможно ли расшифровать наши файлы? Логи и образцы зашифрованных файлов прилагаю.
      Надеюсь на вашу помощь.
       
       
      Addition.txt FRST.txt Encrypted files.zip
    • Nikolay Ch.
      От Nikolay Ch.
      Здравствуйте.
      В организации зашифровались все файлы
      Предлагают написать на почту ILANMINT@TUTANOTA.COM nilimival@proton.me.
      Есть ли возможность расшифровать?
      readme.txt backupsession.xml.zip
    • Sergie555
      От Sergie555
      Здравствуйте.
      Помогите, пожалуйста с расшифровкой.
      Пытался вычистить KVRT, но даже после перезагрузки находит снова.
       
       
      Addition.txt FRST.txt encrypted.rar VIRUS.RAR
    • Дмитрий2023
      От Дмитрий2023
      demo.7zЗашифрованы файлы на жёстких дисках. по результатам поиска,
      шифровальщик
      custom_rule: Valid Conti2 file footer sample_extension: .FUETE  
    • ВладимирГр
      От ВладимирГр
      Здравствуйте!
      Прошу помощи в расшифровке. Шифровальщик определяется как HEUR:Trojan-Ransom.Win32.Generic
      Зашифрованные файлы получили расширение .LOCK2023
      В папках появились файлы README.txt, содержащие текст требования
      Файл шифровальщика в архиве cryptor.rar с паролем virus
      в архиве "Подразделение Москвы" оригинальный файл, зашифрованный файл и файл с требованием
      cryptor.rar Подразделение Москвы.rar 103fix.ps1.rar
×
×
  • Создать...