Перейти к содержанию

Рекомендуемые сообщения

Добрый день. 

Шифровальщик положил все файлы на сервере с  картинками и PDF 

 с таким требованием 

"

Your Files Have Been Locked With  Enmity Ransomware

you have to pay Bitcoin for Unlock Process

you can send a little file (less than 1 or 2 mb) for Decryption test (if we assume file is important we may ask you to Send another one)

Contact Us and Pay and get Decryption

Contact Our Email:iwillhelpyou990@zohomail.eu
in Case of no reply from Email send message to my telegram  id below
Telegram ID:@UnlockData
Your ID:51987208059674 "

 

files_for_test.7z 

 

FRST.txtAddition.txt

 

Надеемся на вашу помощь. 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Этот файл вам известен?

Цитата

C:\Users\Администратор\Documents\images.exe

 

Если нет, залейте его на www.virustotal.com и дайте здесь ссылку на результат проверки.

 

Судя по логам, вы делали очистку KSOS и DrWeb.

Если были обнаружения и сохранились отчёты, покажите их тоже (хотя бы скриншотом).

Ссылка на комментарий
Поделиться на другие сайты

Данный объект был удалён Каспером. 

Событие: Обнаружен вредоносный объект
Пользователь: MEV\Admin
Тип пользователя: Инициатор
Имя приложения: explorer.exe
Путь к приложению: C:\Windows
Компонент: Файловый Антивирус
Описание результата: Обнаружено
Тип: Троянское приложение
Название: VHO:Trojan.Win32.Convagent.gen
Точность: Эвристический анализ
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: images.exe
Путь к объекту: C:\Users\Администратор\Documents
MD5 объекта: 04FC4AF416663E4F17D070C4FA585465
Причина: Облачная защита

 

не знаю как восстановить что бы отправить.

Ссылка на комментарий
Поделиться на другие сайты

Восстанавливать не нужно. Некоторое время подождите, тип вымогателя достаточно новый, пытаемся определить.

Не буду обнадёживать, скорее всего расшифровки нет.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...
  • 4 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aa3mandius
      От aa3mandius
      Добрый день!
      Поймали шифровальщика, формат расширения Gh9ILJq8R
      Никакой инфы нет. Сталкивался кто ?
    • Bohdan_Feo
      От Bohdan_Feo
      I have a ransomware on my computer, I understand, it renamed all my data, and I don't know what to do with it. This is the current format of all files: 3R9qG8i3Z
    • SorZol
      От SorZol
      I am writing to you today regarding a recent MedusaLocker attack on my personal computer on December [date] 2023.

      Unfortunately, the attack resulted in the encryption of a significant number of my files.
      However, during the incident, an unusual turn of events occurred. My laptop froze midway through the encryption process, causing the attacker to leave some files behind. Among these files, I was able to identify and run the encryption executable (within a controlled virtual machine environment, of course). This allowed me to extract the public key associated with the attack.

      Furthermore, through an additional, unexpected development, I also managed to obtain the corresponding private key. While this presents a potential opportunity for decryption, there exists a hurdle: both the public and private keys are encoded in Base64 format, rather than the standard XML format with Exponent and Modulus components.

      Recognizing the expertise and capabilities of your team in the field of ransomware decryption, I am reaching out with a proposal for collaboration. I am eager to share my unique experience and the acquired keys with your experts in the hope of finding a way to decrypt my files and potentially aid others affected by the same attacker or public key.

      I understand the inherent challenges and complexities involved in this endeavor. However, I believe that combining my firsthand experience with your technical know-how could lead to a breakthrough. I am open to discussing various collaboration models that would mutually benefit both parties.
      Thank you for considering my request. I am available at your convenience to discuss this further and provide any additional information you may require.
    • Iddinz
      От Iddinz
      Hi... Is there anyone can help me with this kind of Ransomware with extension .3R9qG8i3Z. Please guide me how to decrypt my file that been infected with this virus.. 
       
          ~~~ PC Locker 3.0 by Mr.Robot~~~
      >>>> Your data are stolen and encrypted
          To get your files back you will have to pay a one-time fee of $45 in bitcoin or monero.

      >>>> You need contact us and decrypt one file for free on these platforms with your personal DECRYPTION ID
          Contact the following account on telegram
          @mr_robot_unlock
          or paste this link in your browser
          https://t.me/mr_robot_unlock
          
          
      >>>> Your personal DECRYPTION ID: 4B75BFA39AA770FCE8B6C4C67E83BE3F
      >>>> Warning! Do not DELETE or MODIFY any files, it can lead to recovery problems!
      >>>> Warning! If you do not pay the ransom you will not receive you files NO EXCEPTIONS!
      >>>> Warning! Any attempt to negotiate or you don't want to pay is INSTANT BLOCK!
      >>>> Advertisement
          
          Would you like to earn thousands of dollars $$$ ?
          We sell mentorship for stealers, DDOS and ransomware.
          We only work with professionals and people with money DO NOT WASTE OUR TIME.
       
      Example of file name which been infected...
      1. Agihan Tudung 2023.xlsx.3R9qG8i3Z
      2. Cadangan Kekerapan Kontena.pdf.3R9qG8i3Z
    • eng.gvx
      От eng.gvx
      How i can Decrypt my files infected with ransomware extension .zouu
×
×
  • Создать...