Перейти к содержанию

Рекомендуемые сообщения

Добрый день. 

Шифровальщик положил все файлы на сервере с  картинками и PDF 

 с таким требованием 

"

Your Files Have Been Locked With  Enmity Ransomware

you have to pay Bitcoin for Unlock Process

you can send a little file (less than 1 or 2 mb) for Decryption test (if we assume file is important we may ask you to Send another one)

Contact Us and Pay and get Decryption

Contact Our Email:iwillhelpyou990@zohomail.eu
in Case of no reply from Email send message to my telegram  id below
Telegram ID:@UnlockData
Your ID:51987208059674 "

 

files_for_test.7z 

 

FRST.txtAddition.txt

 

Надеемся на вашу помощь. 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Этот файл вам известен?

Цитата

C:\Users\Администратор\Documents\images.exe

 

Если нет, залейте его на www.virustotal.com и дайте здесь ссылку на результат проверки.

 

Судя по логам, вы делали очистку KSOS и DrWeb.

Если были обнаружения и сохранились отчёты, покажите их тоже (хотя бы скриншотом).

Ссылка на сообщение
Поделиться на другие сайты

Данный объект был удалён Каспером. 

Событие: Обнаружен вредоносный объект
Пользователь: MEV\Admin
Тип пользователя: Инициатор
Имя приложения: explorer.exe
Путь к приложению: C:\Windows
Компонент: Файловый Антивирус
Описание результата: Обнаружено
Тип: Троянское приложение
Название: VHO:Trojan.Win32.Convagent.gen
Точность: Эвристический анализ
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: images.exe
Путь к объекту: C:\Users\Администратор\Documents
MD5 объекта: 04FC4AF416663E4F17D070C4FA585465
Причина: Облачная защита

 

не знаю как восстановить что бы отправить.

Ссылка на сообщение
Поделиться на другие сайты

Восстанавливать не нужно. Некоторое время подождите, тип вымогателя достаточно новый, пытаемся определить.

Не буду обнадёживать, скорее всего расшифровки нет.

Ссылка на сообщение
Поделиться на другие сайты
  • 4 weeks later...

@Red_Cobalt, здравствуйте!

Не пишите в чужой теме. Создайте свою и выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • leonardgtr
      От leonardgtr
      Доброго дня.
      Поймали шифровальщик, зашифровал подряд все файлы вне зависимости от расширения (т.е. не только текстовые). Соответственно, не работают не только документы, но и все программные продукты на компьютере.
      Названия файлов рандомные, в названии файла не оставлено оригинального наименования файлов, расширения файлов тоже рандомные. В корнях локальных дисков созданы папки KeyForFiles, в ней - файлы Key.secret (приложил в архиве Secret key). На одном из компьютеров, где файлы не были зашифрованы до конца (видимо, не успел закончить работу) обнаружили в ней также файл DecryptionKey, в нем значение 0 (приложил в тот же архив). Примеры зашифрованных файлов - в архиве Desktop.
      Нашли исходные exe-файлы шифровальщика - в архиве Desktop лежит exe-файл из папки net, которую создал шифровальщик. В архиве nonet - другой exe-файл, из соответствующей папки, с другого зараженного компьютера. Файла в папке net на втором компьютере уже не нашли - видимо, удалился. Также на зараженных компьютерах был найден файл kavremovr - видимо, отключающий Касперского, но его прикрепить не могу - весит больше 5 Мб.
      Также прикладываю отчеты Farbar с одного из зашифрованных компьютеров и текстовый документ с требованием контакта по поводу выкупа. Очень рассчитываем на вашу помощь.
      Addition.txt Enmity-Unlock-Guide.txt FRST.txt Secret key.7z Desktop.7z nonet.7z
    • Andreyitc
      От Andreyitc
      Доброго дня!
      Зашифрованы файлы на компьютерах домена и открытых сетевых папках.
      В нескольких местах оставлены папки KeyForFiles с файлом key.secret .
      Связался с вымогателем, для расшифровки просит найти все эти файлы, т.к. каждый из них относится к разным ID зашифрованных файлов.
       
      Прикладываю несколько зашифрованных файлов, файлов key.secret  и логи FRST. 
      Key.zip зашифрованное.zip FRST.txt Addition.txt Key1.zip
×
×
  • Создать...