Перейти к содержанию

Рекомендуемые сообщения

  • musa256 изменил название на Зашифрованы файлы на сервере, *.l13py
Опубликовано

Здравствуйте!

 

Логи Farbar по правилам раздела собрать можете?

Попробуйте найти пару - зашифрованный и его незашифрованный оригинал. Найдете, прикрепите такую пару в архиве к следующему сообщению.

Опубликовано

Скорее всего вам будут делать предложения по расшифровке с этого, или с другого форума, где вы разместите просьбу о помощи. Ни в коем случае не оплачивайте такие услуги! Даже если цена, по сравнению с той, которую хочет ваш вымогатель, окажется символической. В доказательство возможностей вам пришлют ваши файлы в расшифрованном виде и пообещают прислать программу дешифратор и даже проконсультировать что делать в будущем, чтоб такого не повторилось. Если перечислите деньги, то либо этот специалист просто пропадет, либо пришлет вам программу, которая работать не будет. Делюсь своим опытом двух последних недель борьбы со своим вымогателем. У меня подозрение, что вымогатели держат под своим контролем все возможны форумы. посвященные данной теме, которые чаще всего посещают пострадавшие. Именно поэтому те, кто предлагают нам услугу на форумах по расшифровке, в доказательство присылают, отправленные им зашифрованные файлы, расшифрованными.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLADvanger
      Автор GLADvanger
      Добрый день!
      Зашифровали файлы добавили в каждому расширение .com
      При открытии любого документы с таким расширением вылезает окошко блокнота с текстом:
      Hi!
      All your files are encrypted!
      Your decryption ID: 8FKNMypGuRjkG2BXJeXToZ28gEGiD1Coc8C_Z00tqRU*tony@mailum.com
      We will solve your problem but you need to pay to get your files back
      Write us
      Our email - tony@mailum.com
       
      KVRT просканировал, нашел троян Trojan.Multi.Ifeodeb
       
      Логи в приерепленном
       
      FRST log.rar
    • Denissav
      Автор Denissav
      Подключились к серверу 30.07 в 4 часа примерно и зашифровали файлы.  Файлы получили расширение .yLizaQzKX . Самое обидное что накопитель с архивом был на этом же сервере.
      file.zip report.zip
    • Redline
      Автор Redline
      Зашифровали файлы на сервере,  логи анализа системы при помощи Farbar Recovery Scan Tool получить на данный момент невозможно - машина на удаленном администрировании, при попытке подключиться удаленно компьютер отключается. Физический доступ к компьютеру получится получить не раньше субботы.
      Доступ есть только к внешнему жесткому диску, на нем обнаружена записка с текстом:
       
      Need decryption?
      I **Contact us**:
      Write to our email - forumkasperskyclubru@msg.ws
      Telegram - https://t.me/forumkasperskyclubru
      5UAQ5QFTLJe6bdA2F6eTu-SNVaVq-QcLYH3XFxDzSTU*ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
      Зашифрованные файлы + Записка.zip
    • Valeriy_Chirchik
      Автор Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • Владимир Митин
      Автор Владимир Митин
      Добрый день.
      Компьютеры находятся в одном домене.
      Файлы на серверах зашифрованы на общих ресурсах - расшаренных папках.
      Бэкапы были на диске D.
       
      Файлы зашифрованы у пользователей на рабочих столах.
      Файлы на серверах - диск C, диск D и т.д.
       
      Файлы с FRST прикладываю.
      Зашифрованные файлы прикладываю.
      Тело вируса не обнаружено. Файла с запросом выкупа нет.
       
      FRST.txt Addition.txt Зашифрованные файлы.zip
×
×
  • Создать...