Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Рабочий компьютер у друга в магазине. Произошло заражение. Все файлы были зашифрованы с расширением [Datablack0068@gmail.com].[4E701FD6].RYK

Все архивы уничтожены. Операционную систему не переустанавливал. Пролечил диском KRD.

 

FRST.zip Зашифрованные.ZIP КопииИзАрхива.ZIP Требования.ZIP

Опубликовано

Здравствуйте!

 

Прикрепите, пожалуйста дополнительно один из файлов hrmlog1

Цитата

C:\Users\TEMP\hrmlog1

C:\Users\Тест\hrmlog1

 

Опубликовано

В некоторых папках есть hrmlog2. Тоже добавил.

И сам вирус тоже есть.

hrmlog.ZIP

Опубликовано

Некоторое время подождите.

  • Like (+1) 1
Опубликовано
39 минут назад, totkot сказал:

сам вирус тоже есть.

Упакуйте с паролем, выложите на облако (или файлообменник) и ссылку с паролем пришлите мне личным сообщением, пожалуйста.

Опубликовано

Увы, обрадовать нечем. Злоумышленники учли свои прежние ошибки и модифицировали вымогатель так, что сейчас без приватного ключа расшифровка невозможна, к сожалению.

  • Печаль 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JIAMA
      Автор JIAMA
      Добрый день, система и диск с данными были зашифрованы, на данный момент системный диск переустановлен, на форуме уже были успешные расшифровки по данному вирусу, надеюсь и нам получится помочь, прикреплен файл с образцами (пароль virus)
      шифр файлы.rar
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Sergey21
      Автор Sergey21
      Добрый день! Сегодня утром поймали этого шифровальщика, заметили процесс XINOF.EXE и по прошествии примерно 30 минут зверь успел 30000 тысяч файлов зашифровать. Процесс закрыл, файл вируса перенес (был в папке ProgramData).
      сообщение шифровальщика 
      Are you looking for your important files?
       Send a message to TheBlackArrow@Tuta.io 
       
      Addition.txt FRST.txt xinof_virus.zip xinof_образцы.zip
       
      Этой утилитой https://support.kaspersky.ru/10556 удалось расшифровать файлы! Хотелось бы убрать следы от шифровальщика.
×
×
  • Создать...