Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Пока пробуем определить тип вымогателя закройте порт:

Цитата

FirewallRules: [{758EC9A4-4AE3-48E6-8502-866541C592A1}] => (Allow) LPort=139


 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, почему-то дешифратор не смог расшифровать все файлы 

выдает такое сообщение

RSA/OAEP-MGF1(SHA-1): invalid ciphertextRSA/OAEP-MGF1(SHA-1):

во вложении не расшифрованный файл, можете посмотреть что не так?

AvKemXOwdjFIinW-Mail[rxyyno@gmail.com]ID-[19598800467226].U0BKQA.zip

Ссылка на сообщение
Поделиться на другие сайты

для домашнего пользователя https://support.kaspersky.ru/b2c/#contacts

для пользователя корпоративным продуктом https://support.kaspersky.ru/b2b/#contacts

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • lpmaxx
      От lpmaxx
      Добрый день.
       
      В ночь с 04.05 на 05.05 был взломан сервер, все файлы зашифрованы. Следов вируса найти не удалось.
      Файлы образцов, записка с требованиями и логи во вложении.
      Прошу помощи.
      Addition.txt FRST.txt Заявка 1530.7z
    • Brusov
      От Brusov
      Добрый день. 
      Шифровальщик положил все файлы на сервере с  картинками и PDF 
       с таким требованием 
      "
      Your Files Have Been Locked With  Enmity Ransomware
      you have to pay Bitcoin for Unlock Process
      you can send a little file (less than 1 or 2 mb) for Decryption test (if we assume file is important we may ask you to Send another one)
      Contact Us and Pay and get Decryption
      Contact Our Email:iwillhelpyou990@zohomail.eu
      in Case of no reply from Email send message to my telegram  id below
      Telegram ID:@UnlockData
      Your ID:51987208059674 "
       
      files_for_test.7z 
       
      FRST.txtAddition.txt
       
      Надеемся на вашу помощь. 
    • leonardgtr
      От leonardgtr
      Доброго дня.
      Поймали шифровальщик, зашифровал подряд все файлы вне зависимости от расширения (т.е. не только текстовые). Соответственно, не работают не только документы, но и все программные продукты на компьютере.
      Названия файлов рандомные, в названии файла не оставлено оригинального наименования файлов, расширения файлов тоже рандомные. В корнях локальных дисков созданы папки KeyForFiles, в ней - файлы Key.secret (приложил в архиве Secret key). На одном из компьютеров, где файлы не были зашифрованы до конца (видимо, не успел закончить работу) обнаружили в ней также файл DecryptionKey, в нем значение 0 (приложил в тот же архив). Примеры зашифрованных файлов - в архиве Desktop.
      Нашли исходные exe-файлы шифровальщика - в архиве Desktop лежит exe-файл из папки net, которую создал шифровальщик. В архиве nonet - другой exe-файл, из соответствующей папки, с другого зараженного компьютера. Файла в папке net на втором компьютере уже не нашли - видимо, удалился. Также на зараженных компьютерах был найден файл kavremovr - видимо, отключающий Касперского, но его прикрепить не могу - весит больше 5 Мб.
      Также прикладываю отчеты Farbar с одного из зашифрованных компьютеров и текстовый документ с требованием контакта по поводу выкупа. Очень рассчитываем на вашу помощь.
      Addition.txt Enmity-Unlock-Guide.txt FRST.txt Secret key.7z Desktop.7z nonet.7z
    • Andreyitc
      От Andreyitc
      Доброго дня!
      Зашифрованы файлы на компьютерах домена и открытых сетевых папках.
      В нескольких местах оставлены папки KeyForFiles с файлом key.secret .
      Связался с вымогателем, для расшифровки просит найти все эти файлы, т.к. каждый из них относится к разным ID зашифрованных файлов.
       
      Прикладываю несколько зашифрованных файлов, файлов key.secret  и логи FRST. 
      Key.zip зашифрованное.zip FRST.txt Addition.txt Key1.zip
×
×
  • Создать...