Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Fui hackeado por essa extensão, alguém poderia me ajudar? 

Dados Criptografados (.7ch@v3s)
A unica forma de desbloquear os arquivos é
adquirir o Decryptor+Chave respectivo a este ID-72371SD
envie o id no email para contato: 
 recoverydatablock@proton.me
prazo max para o contato  20/06/2023 16:00 PM
- N delete arquivos trancados
- N não renomeie os arquivos trancados .7ch@v3s
- N  não poste esta mensagem em nenhum site
  nem denuncie pois podem bloquear este email. 

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Интервью с экспертами «Лаборатории Касперского»".
Опубликовано
27/06/2023 в 03:56, Sandor сказал:

olá,

 

Por favor, leia e siga os passos descritos neste guia -  Como fazer um pedido de ajuda

Precisamos, no final, de alguns arquivos criptografados junto com o resgate não compactado e anexado à sua próxima postagem aqui.

Olá,

 

Anexei o arquivo para realizar o resgate! Através desse fórum um usuario fez o contato e mandou um arquivo que também está anexado, realizamos o pagamento porém fomos enganados. estou enviando o arquivo que ele deixou dentro do .RAR Caso consigam quebrar a senha agradeço. 

Telegram Desktop.zip

Опубликовано

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatórios de Farbar também são úteis.

Опубликовано
5 минут назад, Sandor сказал:

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatos de Farbar também são úteis.

Infelizmente não.

 

Опубликовано

Por favor espere um pouco. Vamos tentar determinar o tipo de ransomware.

 

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Опубликовано
2 минуты назад, Sandor сказал:

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Estou enviando um arquivo que não foi aberto ainda. Esse arquivo está na extensão .7ch@v3s

ARQUIVOS CORROMPIDOS.zip

Опубликовано

Tente encontrar alguns arquivos - um criptografado e o original não criptografado. Procure um em backups, e-mail, mídia removível, etc.

Опубликовано

Que pontuação!

Este é Xorist, baixe este programa.

Enviou a você um arquivo decryption.key em uma mensagem privada

Coloque-o na mesma pasta e execute o descriptografador.

Опубликовано

Ok! Vou testar aqui! 

 

Adicionei os arquivos na pasta e aparentemente criptografou op arquivo porém quando abrimos o arquivo não tem nada dentro.

583245328_WhatsAppImage2023-06-29at14_43_07.thumb.jpeg.13ad19b3067122b59eef6b779da35c16.jpeg

WhatsApp Image 2023-06-29 at 14.42.57.jpeg

Опубликовано

Acredito que você tenha mais arquivos com a extensão .7ch@v3s2

Execute o descriptografador e aponte para a pasta onde esses arquivos estão localizados. Eles serão decodificados.

Опубликовано

@moises ribeiro, как дела? Получилось расшифровать?

 

Translation:

Como vai você? Você conseguiu descriptografar?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • krechmerda
      Автор krechmerda
      Винда грузится, но зашифрованы файлы с документами и 1с. На компе появился файл дешифратор.exe
      CollectionLog-2019.11.27-01.11.zip
    • sbaideq
      Автор sbaideq
      недавно заметил что зашифровались все фото на диске.
      указали почту unblocked@email.su и unblocked@tuta.io

      как-то можно вернуть обратно исходники?
    • Dimamusz
      Автор Dimamusz
      Здравствуйте.
      Поймал троян Trojan-Ransom.Win32.Xorist.ln. Все файлы зашифрованы имеют следующий вид (устав pdf_10.jpg.EnCiPhErEd)
      Пробовал воспользоваться Xorist Decryptor (не помог) и RectorDecryptor. После работы RectorDecryptor появились файлы без расширения EnCiPhErEd, но файлы не открываются. Письмо требование прикрепляю. Есть ли надежда на расшифровку?
    • Макс Соловьёв
      Автор Макс Соловьёв
      Зашифровало файлы в 2012году с подписью .SHIFR вот только сейчас подключил старый венчестер. Перепробовал все утилиты касперского не помогло...Могу скинуть файл (ы) для расшифровки!

      в письме по расшифровке просит скинуть файл на почту decryptes@outlook.com 
      На момент когда зашифровало вылетело окно о том что мне нужно чтото заплатить по этому незамедлительно компьютор был выключен и запушен антивирус. но это было в 2012 году и по этому я не помню ни сайт ни полных требований 
×
×
  • Создать...