Перейти к содержанию

Зашифровали файлы resq100@onionmail.org


Рекомендуемые сообщения

Здравствуйте!

 

Судя по логам, дважды запускали RakhniDecryptor, как понимаю - безуспешно.

А делались ли проверки антивирусом? Возможно KRD или нечто подобное через LiveCD/USB? Если да, было ли какое-либо обнаружение?

 

Некоторое время подождите, пробуем определить тип вымогателя.

Ссылка на сообщение
Поделиться на другие сайты
4 часа назад, Sandor сказал:

Здравствуйте!

 

Судя по логам, дважды запускали RakhniDecryptor, как понимаю - безуспешно.

А делались ли проверки антивирусом? Возможно KRD или нечто подобное через LiveCD/USB? Если да, было ли какое-либо обнаружение?

 

Некоторое время подождите, пробуем определить тип вымогателя.

RakhniDecryptor безуспешно.

 

Kaspersky Virus Removal Tool на фото.

IMG_20230627_161621.jpg

Ссылка на сообщение
Поделиться на другие сайты

Если получится, попробуйте восстановить из карантина файл C:\PerfLogs\Crypter.exe и загрузить его на www.virustotal.com

(или упаковать его с паролем и прислать мне личным сообщением, можно через "облако").

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Random898
      От Random898
      Добрый день! 
      Поймали шифровальщика, пишут от имени Blackhunt Ransomware Team, расширение поменяли на hunt2, просят связаться по адресам keyseller@mailfence.com, keyseller@skiff.com. Погуглил, в сети таблетки и вариантов лечения не нашел. Прошу помощи у экспе ртов. 
      Файлы.rar
    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль. 
      BlackHunt2.zip
    • adm-viktor
      От adm-viktor
      Здравствуйте вирус-шифровальщик зашифровал все файлы и перевёл в формат Hunt2 (пример: userDocs_ru.bin.[Wfqm4dD2j6MkMkTB].[dec.station@onionmail.org].Hunt2), но мне нужна только база 1С можно ли расшифровать?

      BlackHunt.zip
    • priest
      От priest
      На сервере зашифровали данные Black Hunt 1.0. Просьба -- помогите, чем можете.
      Addition.txt FRST.txt 123.zip
×
×
  • Создать...