Перейти к содержанию

Поймал шифровальщик с форматом aey7Yoof


Рекомендуемые сообщения

Здравствуйте в первый раз поймал шифровальщик файлов (и то не пойму как), зашифровал только документы на втором диске, на первом документы не зашифрованы. Подскажите пожалуйста, что можно сделать? Скрины прилагаюspacer.pngspacer.pngspacer.png

Ссылка на сообщение
Поделиться на другие сайты

@badalandabad26,

Те файлы, что у вас на скрине, добавьте в архив и прикрепите к вашему сообщению.

+

подготовьте, пожалуйста, следующие логи:

Quote

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

 

 

 

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, safety сказал:

@badalandabad26,

Те файлы, что у вас на скрине, добавьте в архив и прикрепите к вашему сообщению.

+

подготовьте, пожалуйста, следующие логи:

 

 

Логи.raraey7Yoof.rar

 

Ссылка на сообщение
Поделиться на другие сайты

Файлы не зашифрованы, они просто перезаписаны нулями

00000000000000000000000000000000

Мы не можем помочь с восстановлением файлов после 0kilobyte.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, safety сказал:

Файлы не зашифрованы, они просто перезаписаны нулями

00000000000000000000000000000000

Мы не можем помочь с восстановлением файлов после 0kilobyte.

То есть все все документы, получается стерты без абсолютно какой либо возможности восстановления???

Ссылка на сообщение
Поделиться на другие сайты

Да, именно так. Как правило, рядом с якобы зашифрованным файлом (забитым нулями) с оригинальным размером лежит файл нулевого размера.

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
Только что, safety сказал:

Да, именно так. Как правило, рядом с якобы зашифрованным файлом с оригинальным размером лежит файл нулевого размера.

Ну посмотрите пожалуйста еще 2 документа вордвских

Word.rar

Ссылка на сообщение
Поделиться на другие сайты
40 minutes ago, badalandabad26 said:

Ну посмотрите пожалуйста еще 2 документа вордвских

так и есть, оригинал файла забивают нулями и переименовывают, а на место оригинала записывают файл нулевого размера.

 

здесь по ссылке содержимое якобы зашифрованного файла.

https://imgur.com/u9ZzeoG

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Abbat56
      От Abbat56
      Добрый день возможно ли восстановить данные после шифровальщика? 
      Новая папка.7z
    • НадеждаМан
      От НадеждаМан
      24/04/24 администратору выплыло сообщение о завершении какого-то процесса, нажала Закрыть и 1С начала схлопываться. Программист заглянул в сервер, там такая же ерунда и еще на двух компах тоже. Есть записка о переходе в токс чат для дальн ейшей переписки с вымогателями. Пропало все... все файлы обезличены. База данных кирдык..
      FRST.txt Addition.txt записка и зашифрованные файлы 1с.zip
    • albosh
      От albosh
      Файлы находились на сетевом хранилище Zyxel 326. Был организован доступ с Windows 7 по протоколу WebDav. Пароль совпадал с именем пользователя, в итоге все файлы зашифровались. Часть файлов были сохранены на других дисках, поэтому во вложении прилагаю оригинальные файлы и зашифрованные с предложением выкупа. Помогите пожалуйста.
      SDC12321.zip
×
×
  • Создать...