Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Рабочий компьютер у друга в магазине. Произошло заражение. Все файлы были зашифрованы с расширением [Datablack0068@gmail.com].[4E701FD6].RYK

Все архивы уничтожены. Операционную систему не переустанавливал. Пролечил диском KRD.

 

FRST.zip Зашифрованные.ZIP КопииИзАрхива.ZIP Требования.ZIP

Опубликовано

Здравствуйте!

 

Прикрепите, пожалуйста дополнительно один из файлов hrmlog1

Цитата

C:\Users\TEMP\hrmlog1

C:\Users\Тест\hrmlog1

 

Опубликовано

В некоторых папках есть hrmlog2. Тоже добавил.

И сам вирус тоже есть.

hrmlog.ZIP

Опубликовано

Некоторое время подождите.

  • Like (+1) 1
Опубликовано
39 минут назад, totkot сказал:

сам вирус тоже есть.

Упакуйте с паролем, выложите на облако (или файлообменник) и ссылку с паролем пришлите мне личным сообщением, пожалуйста.

Опубликовано

Увы, обрадовать нечем. Злоумышленники учли свои прежние ошибки и модифицировали вымогатель так, что сейчас без приватного ключа расшифровка невозможна, к сожалению.

  • Печаль 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Sergey21
      Автор Sergey21
      Добрый день! Сегодня утром поймали этого шифровальщика, заметили процесс XINOF.EXE и по прошествии примерно 30 минут зверь успел 30000 тысяч файлов зашифровать. Процесс закрыл, файл вируса перенес (был в папке ProgramData).
      сообщение шифровальщика 
      Are you looking for your important files?
       Send a message to TheBlackArrow@Tuta.io 
       
      Addition.txt FRST.txt xinof_virus.zip xinof_образцы.zip
       
      Этой утилитой https://support.kaspersky.ru/10556 удалось расшифровать файлы! Хотелось бы убрать следы от шифровальщика.
    • dmitryf
      Автор dmitryf
      Добрый вечер и с наступающим.
      Посмотрите пожалуйста, можно ли разшифровать?
      BOOTSECT.BAK.Email=[CrXL@cock.li]ID=[E4EC7608].zip
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
×
×
  • Создать...