Перейти к содержанию

Рекомендуемые сообщения

Записку о выкупе j8mzhi9uZ.README.txt добавьте еще в архиве, можно с паролем virus или infected, хотя это текстовый файл и он безопасен

+

эти файлы и папку заархивируйте в отдельную папку, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС

если это известные вам файлы, тогда отменяем это задание.

2024-01-06 22:17 - 2024-01-06 22:17 - 000000000 ____D C:\Users\john\Documents\Everything-1.4.1.1024.x64
2024-01-06 22:17 - 2022-03-08 09:10 - 000000285 _____ C:\Users\john\Documents\1c.cmd
2024-01-06 22:17 - 2020-11-13 13:30 - 000003611 _____ C:\Users\john\Documents\closeapps.bat
2024-01-06 22:17 - 2019-02-14 18:00 - 000000063 _____ C:\Users\john\Documents\LogDelete.bat
2024-01-06 22:17 - 2018-06-09 11:01 - 000000028 _____ C:\Users\john\Documents\Shadow.bat

 

Ссылка на комментарий
Поделиться на другие сайты

Пароль: virus

5 файлов указанных выше не нашел у себя на компьютере.

 

j8mzhi9uZ.README.zip

Изменено пользователем Илья3324
Ссылка на комментарий
Поделиться на другие сайты

ПК из домашней или рабочей сети? Есть еще пострадавшие ПК от данного шифровальщика?

есть подозрения, каким образом мог запуститься шифровальщик?

+

проверьте ЛС

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

ПК из домашней сети, других пострадавших нет. Шифровальщик запустился, по всей видимости, после перезагрузки компьютера, так как ранее он не выключался длительное время. В ЛС сейчас отвечу.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...
13.01.2024 в 16:42, safety сказал:

К сожалению, файлы не могут быть расшифрованы по данному типу шифровальщика без приватного ключа. Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Добрый день.
Изменилось ли что-то с того времени?
Похоже поймали такой же вирус, с таким же расширением. Могу предоставить данные.
Или необходимо создавать новую тему?

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • timmonn
      Автор timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      Автор BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Андрюс
      Автор Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
×
×
  • Создать...