Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Записку о выкупе j8mzhi9uZ.README.txt добавьте еще в архиве, можно с паролем virus или infected, хотя это текстовый файл и он безопасен

+

эти файлы и папку заархивируйте в отдельную папку, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС

если это известные вам файлы, тогда отменяем это задание.

2024-01-06 22:17 - 2024-01-06 22:17 - 000000000 ____D C:\Users\john\Documents\Everything-1.4.1.1024.x64
2024-01-06 22:17 - 2022-03-08 09:10 - 000000285 _____ C:\Users\john\Documents\1c.cmd
2024-01-06 22:17 - 2020-11-13 13:30 - 000003611 _____ C:\Users\john\Documents\closeapps.bat
2024-01-06 22:17 - 2019-02-14 18:00 - 000000063 _____ C:\Users\john\Documents\LogDelete.bat
2024-01-06 22:17 - 2018-06-09 11:01 - 000000028 _____ C:\Users\john\Documents\Shadow.bat

 

Опубликовано (изменено)

Пароль: virus

5 файлов указанных выше не нашел у себя на компьютере.

 

j8mzhi9uZ.README.zip

Изменено пользователем Илья3324
Опубликовано (изменено)

ПК из домашней или рабочей сети? Есть еще пострадавшие ПК от данного шифровальщика?

есть подозрения, каким образом мог запуститься шифровальщик?

+

проверьте ЛС

Изменено пользователем safety
Опубликовано

ПК из домашней сети, других пострадавших нет. Шифровальщик запустился, по всей видимости, после перезагрузки компьютера, так как ранее он не выключался длительное время. В ЛС сейчас отвечу.

Опубликовано

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

  • 6 месяцев спустя...
Опубликовано
13.01.2024 в 16:42, safety сказал:

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Добрый день.
Изменилось ли что-то с того времени?
Похоже поймали такой же вирус, с таким же расширением. Могу предоставить данные.
Или необходимо создавать новую тему?

Опубликовано
6 минут назад, zshurik сказал:

Или необходимо создавать новую тему?

Именно так.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей45
      Автор Андрей45
      Добрый день

      поймали  вирус локбит3 блэк
       
      Ниже две ссылки
      1. Файл образа диска. ссылку отпрвлю в лс, напишите мне пожалуйста, не могу
      Это , якобы,  расшифрованный проблемный диск. Ранее у него было двойное  расширение (upyVegTmW.upyVegTmW) и файл не поменял расширение. Мы поменяли его в ручную на VHD и прогоняли черещ Р-студио , но данные внутри частично повреждены. Возможно диск был зашифрован два раза.
      2. во вложении декриптор и приемры файлов. нас очень интересует возможность расшифровать vhd диски.

      Вопрос
      Можно ли расшифровать до конца файл образа диска? или нет. Мы получили дешифратор, но как будто диск зашифровался два раза.  Через р студио часть данных битые.
      virus.rar
    • Rival
      Автор Rival
      Добрый день! Просим Вашей помощи в возможности расшифровки файлов. FRST запускался к сожалению уже после проверки системой через KVRT - тот нашёл и вычистил потенциального зловреда (во вложении).
      FRST.txt unity.zip Addition.txt
      decrypted_files.zip
    • Андрей Салтыков
      Автор Андрей Салтыков
      Здравствуйте, зашифровали файлы.
      Our Telegram for decrypt - @limes853
      You can send some small test files to test our decryptor.
      You pay a few thousand USDT and we will provide you with a decryptor, detailed information about the cyberattack, backdoor and tips for future protection.Файлы.rar Сам шифровальщик intel.7z Отчет.rar
    • CreativeArch
    • Sart
      Автор Sart
      Приветствую
      Зашифровано давно, февраль 2023 г
      Человек открыл вложение "Информация должнику.exe" из письма
      Просто оставлю тут, вдруг когда-нибудь всплывёт расшифровка
      blackbit.rar
×
×
  • Создать...