Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Fui hackeado por essa extensão, alguém poderia me ajudar? 

Dados Criptografados (.7ch@v3s)
A unica forma de desbloquear os arquivos é
adquirir o Decryptor+Chave respectivo a este ID-72371SD
envie o id no email para contato: 
 recoverydatablock@proton.me
prazo max para o contato  20/06/2023 16:00 PM
- N delete arquivos trancados
- N não renomeie os arquivos trancados .7ch@v3s
- N  não poste esta mensagem em nenhum site
  nem denuncie pois podem bloquear este email. 

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Интервью с экспертами «Лаборатории Касперского»".
Опубликовано
27/06/2023 в 03:56, Sandor сказал:

olá,

 

Por favor, leia e siga os passos descritos neste guia -  Como fazer um pedido de ajuda

Precisamos, no final, de alguns arquivos criptografados junto com o resgate não compactado e anexado à sua próxima postagem aqui.

Olá,

 

Anexei o arquivo para realizar o resgate! Através desse fórum um usuario fez o contato e mandou um arquivo que também está anexado, realizamos o pagamento porém fomos enganados. estou enviando o arquivo que ele deixou dentro do .RAR Caso consigam quebrar a senha agradeço. 

Telegram Desktop.zip

Опубликовано

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatórios de Farbar também são úteis.

Опубликовано
5 минут назад, Sandor сказал:

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatos de Farbar também são úteis.

Infelizmente não.

 

Опубликовано

Por favor espere um pouco. Vamos tentar determinar o tipo de ransomware.

 

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Опубликовано
2 минуты назад, Sandor сказал:

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Estou enviando um arquivo que não foi aberto ainda. Esse arquivo está na extensão .7ch@v3s

ARQUIVOS CORROMPIDOS.zip

Опубликовано

Tente encontrar alguns arquivos - um criptografado e o original não criptografado. Procure um em backups, e-mail, mídia removível, etc.

Опубликовано

Que pontuação!

Este é Xorist, baixe este programa.

Enviou a você um arquivo decryption.key em uma mensagem privada

Coloque-o na mesma pasta e execute o descriptografador.

Опубликовано

Ok! Vou testar aqui! 

 

Adicionei os arquivos na pasta e aparentemente criptografou op arquivo porém quando abrimos o arquivo não tem nada dentro.

583245328_WhatsAppImage2023-06-29at14_43_07.thumb.jpeg.13ad19b3067122b59eef6b779da35c16.jpeg

WhatsApp Image 2023-06-29 at 14.42.57.jpeg

Опубликовано

Acredito que você tenha mais arquivos com a extensão .7ch@v3s2

Execute o descriptografador e aponte para a pasta onde esses arquivos estão localizados. Eles serão decodificados.

Опубликовано

@moises ribeiro, как дела? Получилось расшифровать?

 

Translation:

Como vai você? Você conseguiu descriptografar?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 19boom
      Автор 19boom
      Зашифровал базу 1с на сервере.
      Вирус я нашел с помощью KVRT и удалил (спасибо форуму)
      как восстановить 1с?
       
      запустить сборщик логов не получается (ошибка в прикрепленном фото)
       
      Need help please(
       
       



    • compatible
      Автор compatible
      Добрый день,
      Пока компьютер находился в автономном плаванье вирус зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   В панике попытался откатиться на предыдущие дни - не помогло Windows xp x86 sp3   Лечил программой Kaspersky Virus Removal Tool   Среди вирусов нашел троянскую программу Trojan-Ransom.Win32.Xorist.In     Заранее спасибо  
      CollectionLog-2017.03.16-10.45.zip
    • Muun
      Автор Muun
      Вечер добрый. Пока компьютер находился в автономном плаванье, вирус (Ransom: Win32/Sorikrypt.A) зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   С вирусом я разобрался. а вот с зашифрованными файлами нет   В прикреплённом архиве исходные и зашифрованные файлы   Заранее спасибо  
      archiv.rar
    • sc-expert
      Автор sc-expert
      Добрый день, на почту  пришло сообщение, и кто-то из пользователей решил поделится вложением со всеми через расшаренную папку на сервере, как итог все файлы зашифрованы. Есть текстовый документ следующего содержания
      "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!     Заранее спасибо! CollectionLog-2017.03.09-09.53.zip
    • Darvel
      Автор Darvel
      Здравствуйте. Почитал темы, у кого-то есть декриптор.. Сегодня зашифровалась виртуалка, что не очень страшно, но еще цепанулась вся расшаренная папка на нее, а в ней куча всего нужного лежит, помогите расшифровать.. Вот оригинал программы, в которой криптор. [удалено]Это ссылка автора(гори он в аду).. 
      Прикрепляю несколько файлов зашифрованных. Пробовал расшифровать decrypt_Xorist, но не вышло..
      Саму виртуалку проверил, как и комп, все чисто.
      zashifrovannie.rar
×
×
  • Создать...