Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Записку о выкупе j8mzhi9uZ.README.txt добавьте еще в архиве, можно с паролем virus или infected, хотя это текстовый файл и он безопасен

+

эти файлы и папку заархивируйте в отдельную папку, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС

если это известные вам файлы, тогда отменяем это задание.

2024-01-06 22:17 - 2024-01-06 22:17 - 000000000 ____D C:\Users\john\Documents\Everything-1.4.1.1024.x64
2024-01-06 22:17 - 2022-03-08 09:10 - 000000285 _____ C:\Users\john\Documents\1c.cmd
2024-01-06 22:17 - 2020-11-13 13:30 - 000003611 _____ C:\Users\john\Documents\closeapps.bat
2024-01-06 22:17 - 2019-02-14 18:00 - 000000063 _____ C:\Users\john\Documents\LogDelete.bat
2024-01-06 22:17 - 2018-06-09 11:01 - 000000028 _____ C:\Users\john\Documents\Shadow.bat

 

Опубликовано (изменено)

Пароль: virus

5 файлов указанных выше не нашел у себя на компьютере.

 

j8mzhi9uZ.README.zip

Изменено пользователем Илья3324
Опубликовано (изменено)

ПК из домашней или рабочей сети? Есть еще пострадавшие ПК от данного шифровальщика?

есть подозрения, каким образом мог запуститься шифровальщик?

+

проверьте ЛС

Изменено пользователем safety
Опубликовано

ПК из домашней сети, других пострадавших нет. Шифровальщик запустился, по всей видимости, после перезагрузки компьютера, так как ранее он не выключался длительное время. В ЛС сейчас отвечу.

Опубликовано

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

  • 6 месяцев спустя...
Опубликовано
13.01.2024 в 16:42, safety сказал:

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Добрый день.
Изменилось ли что-то с того времени?
Похоже поймали такой же вирус, с таким же расширением. Могу предоставить данные.
Или необходимо создавать новую тему?

Опубликовано
6 минут назад, zshurik сказал:

Или необходимо создавать новую тему?

Именно так.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • quietstorm
      Автор quietstorm
      Добрый день, аналогичная проблема. Тоже шифровальщик с таки же расширением .j8mzhi9uZ
      Диск был изъят и просмотрен на другой машине. 1c.cmd closeapps.bat LogDelete.bat Shadow.bat и еще подозрительные файлы были найдены в папке шаблоны документов office.  Могу предположить что заражение через открытие офисного файла.

      Ссылка на архив с вышеуказанными файлами, запиской, образцом, и подозрительными exe  файлами. Может поможет в борьбе, так как мне тоже требуется помощь.

      Пароль  virus
      Ссылка на диск так как вес 11мб
      --------
      ссылка удалена.
    • Михаил Н
      Автор Михаил Н
      Как расшифровать?
    • Михаил14
      Автор Михаил14
      Здравствуйте
      В пятницу поймали такой же шифровальщик (j8mzhi9uZ)
      Пропали базы 1С, договора, в общем много всего!
      Попросили 600 долларов 
      Реально спасти файлы или придется платить?
       
       
    • Sadedali
      Автор Sadedali
      Не большой офис, компьютеры в локальной сети, есть общие папки. В пятницу все работали, в понедельник обнаружили зашифрованные файлы. Сетевые принтеры напечатали письма о выкупе.
      arhiv.rar FRST.rar
    • Дмитрий Романович
      Автор Дмитрий Романович
      Добрый день. Прошу помощи. Поймали вирус шифровальщик j8mzhi9uZ. 

      Система была переустановлена. 
      Архив.zip Addition.txt FRST.txt Search.txt Shortcut.txt
×
×
  • Создать...