Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Прошу вашей помощи с расшифровкой .jawr-файлов (Dr. Web определил, что файлы поражены Trojan.Encoder.26996). Проблема возникла после скачивания ПО из сомнительного источника. И всё это произошло сразу после переустановки Windows 7 на Windows 11. Архив со всеми необходимыми файлами прикрепляю. 

Заранее спасибо!

1.rar

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя STOP нет.

Опубликовано

Насколько имеет смысл пробовать софт для восстановления вроде Stellar Data Recovery или что-то подобное?..

Опубликовано

Как правило, пользы от подобного софта мало. Файлы не удалены, а перезаписаны.

Опубликовано (изменено)

Выплата денег вымогателям тоже бесполезна ведь, они могут просто не выйти на связь...
Получается, что совсем ничего не остаётся?
Хотя бы отдельные важные файлы никак не спасти?..

Изменено пользователем Denis1983
Опубликовано
45 минут назад, Denis1983 сказал:

они могут просто не выйти на связь

Верно, причем, после оплаты. Такие случаи известны.

Опубликовано
46 минут назад, Sandor сказал:

Верно, причем, после оплаты. Такие случаи известны.

Неужели совсем никаких вариантов спасти хоть что-то не остаётся?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Tappa
      Автор Tappa
      Помогите расшифровать ключ 

    • Мурат Профит
      Автор Мурат Профит
      Здравствуйте!
      Сегодня утром 17.05.2025, чуть позже 9.00 нас атаковала программа-шифровальщик.
      У файлов изменено расширение. И их невозможно открыть, как это делалось обычно.
      На сервере, где были зашифрованы файлы, установленный антивирус злоумышленники каким-то образом удалили.
      Файл шифровальщика не обнаружен.
      Addition.txt FRST.txt Shortcut.txt Файлы и требования.rar
×
×
  • Создать...