Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

12.02 были зашифрованы файлы на ПК, расширение файлов j8mzhi9uZ. На рабочем столе установлена картинка с надписью "LockBit Black. All your important files are stolen and encrypted! You must find j8mzhi9uZ.README.txt file and follow the instruction!"

В архив "Virus" приложил два файла .exe, которые определились утилитой KVRT, как опасные, также были определены на VirusTotal. Также в папке с вирусами есть подозрительные файлы со следующими наименованиями:

backup.bat, closeapps.bat, LogDelete.bat, Shadow.bat

Logs_files.rar Virus.rar

photo_2024-02-13_10-37-25.jpg

Изменено пользователем Twindekar
  • Twindekar изменил название на LockBit Black 12.02 зашифровались файлы на ПК
Опубликовано (изменено)

батники так же добавьте в новый архив files с паролем virus или infected, загрузите на облачный диск и дайте ссылку на скачивание в ЛС

 

можно все эти файлы добавить в архив files:

2024-02-12 20:18 - 2024-02-12 20:26 - 000000000 ____D C:\Users\tessa\Documents\Everything-1.4.1.1024.x64
2024-02-12 20:18 - 2023-11-17 12:55 - 000147456 _____ C:\Users\tessa\Documents\LB3_pass.exe
2024-02-12 20:18 - 2022-03-08 09:10 - 000000285 _____ C:\Users\tessa\Documents\1c.cmd
2024-02-12 20:18 - 2020-11-13 13:30 - 000003611 _____ C:\Users\tessa\Documents\closeapps.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000273 _____ C:\Users\tessa\Documents\backup.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000063 _____ C:\Users\tessa\Documents\LogDelete.bat
2024-02-12 20:18 - 2019-01-30 09:41 - 000128000 _____ C:\Users\tessa\Documents\NS v.222.exe
2024-02-12 20:18 - 2018-06-09 11:01 - 000000028 _____ C:\Users\tessa\Documents\Shadow.bat

 

Изменено пользователем safety
Опубликовано (изменено)

К сожалению, расшифровка по данному типу шифровальщика невозможна без приватного ключа. (которого у нас нет). сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Изменено пользователем safety
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Yaheni
      Автор Yaheni
      Вымогатель BagIRA. Расширение kRvWxoD5n

      Шифрует абсолютно все файлы, включая .exe бэкапы и БД

       
       
      kRvWxoD5n.README.txt файлы пример.7z Addition.txt FRST.txt
    • AAS
      Автор AAS
      На компьютере были зашифрованы файлы. Переписка с вымогателем и зараженные файлы (с незараженными оригиналами) в приложение. 
      Если есть возможность проанализировать шифровку и в идеале сказать как дешифровать - будем БЛАГОДАРНЫ. 
      А так на будущее, для других, что появилась новая группа мошенников - упоминание про них мы не нашли
       
      kRvWxoD5n.README.txt
      зараженные_файлы.zip
    • RomanNQ
      Автор RomanNQ
      Прикладываю файл записки и зашифрованный файл. Прошу помочь с идентификацией шифровальщика и возможно с поиском дескриптора.   
      gxj5ip3z2.README.txt Система_контроля_передвижений_и_перемещений_docx_gxj5ip3z2.rar
    • Александр 1190
      Автор Александр 1190
      Добрый день!
       
      16.02.2026
       
      При запуске сервера на рабочем столе отобразилось сообщение LockBit Black. All your important files are stolen and encrypted! You must find CVFJSIb2N.README.txt  и сам открылся этот файл в блокноте с содержанием:
      "Все ваши файлы зашифрованы и вы не сможете их расшифровать без нашей помощи, так как только у нас есть дешифратор и специальный ключ расшифровки". 
      Для расшифровки файлов просят оплатить услуги по расшифровке. Для получения информации ссылаются на почтовый ящик onlinedecodeallfiles@gmail.com
       
      Какой порядок действий нужно предпринять в данном случае? Как дешифровать файлы? Можно ли использовать антивирус и решит ли это проблему?
      Можно ли связаться со специалистами касперского по телефону для помощи по данному вопросу и по какому контактному номеру?
       
      Спасибо!
    • Andrey1015
      Автор Andrey1015
      Здравствуйте. 
       
      Не понятно как, но на компютере в домене прилетел троян, судя по всему по эл.почте. Учетная запись без прав администратора. Зашиврофали все файлы на локальных дисках и некоторые файлы на сетевых дисках, куда был доступ у данной учетной записи. Файл трояна был удален, назывался как-то "sputnik_...". Во вложении архив с зашифрованными файлами и файлом .txt с требованиями.
       
      files.zip FRST.txt Addition.txt
×
×
  • Создать...