Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.
Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль. 

BlackHunt2.zip

Опубликовано

Беглый поиск по форуму уже дал мне ответ. Случай очень похожий.

Однако я надеюсь, что переданная мной информация будет полезна.

Опубликовано

К сожалению, расшифровки этого типа вымогателя нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Random898
      Автор Random898
      Добрый день! 
      Поймали шифровальщика, пишут от имени Blackhunt Ransomware Team, расширение поменяли на hunt2, просят связаться по адресам keyseller@mailfence.com, keyseller@skiff.com. Погуглил, в сети таблетки и вариантов лечения не нашел. Прошу помощи у экспе ртов. 
      Файлы.rar
    • shadow1406
      Автор shadow1406
      Доброго дня коллеги, утром пришел на работу а тут все сервера и несколько ПК зашифрованы и в безопасном режиме.
      проверка через KVRT.exe на компах ничего не находит, хотя в корне диска C явно лежит зловредный исполняемый файл с названием x.exe и ярлыком сетевого подключения...
      ниже текст из сообщения в текстовом файле.
      также в приложении архив с паролем 1 там файл ключа и текстовый файл с сообщением от вредителей...
       
       
      As you can see we have penetrated your whole network due some critical network insecurities
      All of your files such as documents, dbs and... Are encrypted and we have uploaded many important data from your machines,
      and believe we us we know what should we collect.

      However you can get your files back and make sure your data is safe from leaking by contacting us using following details :

      Primary email :unlockersup@mail2tor.co
      Secondary [Tox](backup  in case we didn't answer you in 24h) TOX :FE34411808DFAEA6E3A5C864C94AF6B995CDA61A9A4ABFCCA44480B642738A6A898D10B16EE1
      Your machine Id : c6tzCeeG0gL3FtDL 
      use this as the title of your email

      (Remember, if we don't hear from you for a while, we will start leaking data)
      #BlackHunt_Private.zip
    • Max78
      Автор Max78
      Здравствуйте, вирус зашифровал файлы на компьютере, все файлы переименовал *.ELPACO-team
      Прошу помощи
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • RusLine
      Автор RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



×
×
  • Создать...