crylock 2.0.0.0 [РАСШИФРОВАНО] Шифровальщик (fairexchange@qq.com)
-
Похожий контент
-
От davidbayra
Здравствуйте примерно в это-же время у меня случилось та же проблема, на win7 зашифровались все файлы этим же шифровальщиком(fairexchange@qq.com), я тоже отложил диск до лучших времен и вот сейчас увидел это сообщение на форуме я обрадовался. Подскажите как мне расшифровать данные? Приложил пример зашифрованного файла. Спасибо!
Документы №20933363040.Pdf[fairexchange@qq.com].zip
Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/topic/424464-rasshifrovano-shifrovalshhik-fairexchangeqqcom/
-
От Shk
Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась.
Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ?
Virus.rar
-
От QueenBlack
Доброго дня.
Пришла беда, прошу помощи.
var start_date = new Date('May 26 2023 23:52:20');
var discount_date = new Date('May 28 2023 23:52:20');
var end_date = new Date('May 31 2023 23:52:20');
var main_contact = '@rudecrypt';
var second_contact = 'telegramID@rudecrypt';
var hid = '[6243493E-BBF995AE]';
var telegram_link = 'https://telegram.org/';
Addition.txt FRST.txt crypt.7z how_to_decrypt.7z
-
От xonda904009
Поймали вирус hopeandhonest@smime.ninja. Зашифровал во всех папках...
Может можно что то сделать. Сам комп переустановил на чистый диск.
virus.rar
-
От taurus159
21.04.2023 во внерабочее время злоумышленник (или бот злоумышленника) смог зайти под учетной записью удаленного пользователя (без дополнительных привилегий), приостановил работу KIS и выполнил зловредный код по шифрованию.
Обнаружили беду только сегодня 24.04.2023. Также были зашифрованы и резервные копии самой ОС и базы данных 1С.
На управление работой антивируса теперь установлен отдельный пароль и система просканирована и очищена от зловреда. Прошу помощи в расшифровке файлов.
Судя по имени файла подсказке how_to_decrypt.hta и по содержимому в зашифрованных файлах {ENCRYPTSTART} и {ENCRYPTENDED} - это Trojan-Ransom.Win32.Cryakl версии 2.0.0.0.
Пример файла и логи FRST прикладываю:
how_to_decrypt.hta.zipFRST.zip
encypted sample.zip
-
Рекомендуемые сообщения