Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Fui hackeado por essa extensão, alguém poderia me ajudar? 

Dados Criptografados (.7ch@v3s)
A unica forma de desbloquear os arquivos é
adquirir o Decryptor+Chave respectivo a este ID-72371SD
envie o id no email para contato: 
 recoverydatablock@proton.me
prazo max para o contato  20/06/2023 16:00 PM
- N delete arquivos trancados
- N não renomeie os arquivos trancados .7ch@v3s
- N  não poste esta mensagem em nenhum site
  nem denuncie pois podem bloquear este email. 

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Интервью с экспертами «Лаборатории Касперского»".
Опубликовано
27/06/2023 в 03:56, Sandor сказал:

olá,

 

Por favor, leia e siga os passos descritos neste guia -  Como fazer um pedido de ajuda

Precisamos, no final, de alguns arquivos criptografados junto com o resgate não compactado e anexado à sua próxima postagem aqui.

Olá,

 

Anexei o arquivo para realizar o resgate! Através desse fórum um usuario fez o contato e mandou um arquivo que também está anexado, realizamos o pagamento porém fomos enganados. estou enviando o arquivo que ele deixou dentro do .RAR Caso consigam quebrar a senha agradeço. 

Telegram Desktop.zip

Опубликовано

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatórios de Farbar também são úteis.

Опубликовано
5 минут назад, Sandor сказал:

Você ainda tem o arquivo da nota de resgate? Em caso afirmativo, feche-o e anexe-o ao próximo post.

Os relatos de Farbar também são úteis.

Infelizmente não.

 

Опубликовано

Por favor espere um pouco. Vamos tentar determinar o tipo de ransomware.

 

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Опубликовано
2 минуты назад, Sandor сказал:

Em seu primeiro post, você citou parte do pedido de resgate.

Aqui está o próprio arquivo, no qual está escrito, e anexe-o à próxima mensagem.

 

No título do tópico, você escreveu que as extensões dos arquivos criptografados se tornaram .7ch@v3s

E no arquivo de extensão .cdr anexado

 

Por que é que?

Estou enviando um arquivo que não foi aberto ainda. Esse arquivo está na extensão .7ch@v3s

ARQUIVOS CORROMPIDOS.zip

Опубликовано

Tente encontrar alguns arquivos - um criptografado e o original não criptografado. Procure um em backups, e-mail, mídia removível, etc.

Опубликовано

Que pontuação!

Este é Xorist, baixe este programa.

Enviou a você um arquivo decryption.key em uma mensagem privada

Coloque-o na mesma pasta e execute o descriptografador.

Опубликовано

Ok! Vou testar aqui! 

 

Adicionei os arquivos na pasta e aparentemente criptografou op arquivo porém quando abrimos o arquivo não tem nada dentro.

583245328_WhatsAppImage2023-06-29at14_43_07.thumb.jpeg.13ad19b3067122b59eef6b779da35c16.jpeg

WhatsApp Image 2023-06-29 at 14.42.57.jpeg

Опубликовано

Acredito que você tenha mais arquivos com a extensão .7ch@v3s2

Execute o descriptografador e aponte para a pasta onde esses arquivos estão localizados. Eles serão decodificados.

Опубликовано

@moises ribeiro, как дела? Получилось расшифровать?

 

Translation:

Como vai você? Você conseguiu descriptografar?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sv_igor
      Автор sv_igor
      Добрый день споймал вирус как в аналогичной ветке
       
      Все файлы на вашем ПК зашифрованы! Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru В письме необходимо указать id вашего ПК: box1736   Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!   часть расшифровывается с помощью TrendMicro(процентов наверно 20-30) а остальная нет   Помогите с расшифровкой. В вложении зашифрованный файлик в архиве    
       
      GarantiBank_Accounts_140717.pdf.rar
    • Валерий Назаренко
      Автор Валерий Назаренко
      здравствуйте ув. форумчане. прошу помочь. на сетевом хранилище зашифровало файлы. Зашифрованые файлы имеют вид "oldfilename.xls.fun07306 ". Как с этим бороться? если можно дайте пошаговую инструкцию.
    • Flatcher
      Автор Flatcher
      у меня точно такая же ситуация. Файл с требованиями аналогичен слово в слово. Что мне можно сделать?
    • Александр75
      Автор Александр75
      Здравствуйте!
      Вирус зашифровал все данные. KVRT определили как Xorist. Пытался использовать XoristDecryptor - не помогло! Так же пытался дешифровать с помощью Emsisoft Decripter взятого с сайта Nomoreransom.org - часть файлов восстановилась - но самые важные файлы (база 1С) не восстановились!
       
      Текстовый файл шифровальщика содержит:
       
      "Внимание! Все Ваши файлы зашифрованы!
      Чтобы восстановить свои файлы и получить к ним доступ,
      отправьте сообщение на этот имейл decripted2017@gmail.com
      и получите дальнейшие инструкции

      У вас есть 5 попыток ввода кода. При превышении этого
      количества, все данные необратимо испортятся. Будьте
      внимательны при вводе кода!"
       
      Заранее благодарю!
       
      CollectionLog-2017.06.01-16.44.zip
    • Kwaxs
      Автор Kwaxs
      Доброго времени суток,
       
      шифровальщик, очень похожий на упомянутый в этой ветке, зашифровал все *.ini, *.dll и *.crt на Windows Server 2008 R2. Предоставить зараженные экзешники (лежавшие в папках с такими же названиями и такой же структурой, как в другой теме) уже не получится - они были стерты админом вручную, поскольку Rescue Disk на них никак не отреагировал и сказал "ОК". Автору упомянутой темы был прислан дешифратор в ЛС; можно ли получить его копию и попробовать восстановить файлы?
       
      Зашифрованные файлы получили дополнительное расширение *.ERROR-ID-631001111 . На дополнительные вопросы насчет вируса отвечу насколько смогу подробно.
       
      Заранее благодарен,
       
      Максим
×
×
  • Создать...