Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

12.02 были зашифрованы файлы на ПК, расширение файлов j8mzhi9uZ. На рабочем столе установлена картинка с надписью "LockBit Black. All your important files are stolen and encrypted! You must find j8mzhi9uZ.README.txt file and follow the instruction!"

В архив "Virus" приложил два файла .exe, которые определились утилитой KVRT, как опасные, также были определены на VirusTotal. Также в папке с вирусами есть подозрительные файлы со следующими наименованиями:

backup.bat, closeapps.bat, LogDelete.bat, Shadow.bat

Logs_files.rar Virus.rar

photo_2024-02-13_10-37-25.jpg

Изменено пользователем Twindekar
  • Twindekar изменил название на LockBit Black 12.02 зашифровались файлы на ПК
Опубликовано (изменено)

батники так же добавьте в новый архив files с паролем virus или infected, загрузите на облачный диск и дайте ссылку на скачивание в ЛС

 

можно все эти файлы добавить в архив files:

2024-02-12 20:18 - 2024-02-12 20:26 - 000000000 ____D C:\Users\tessa\Documents\Everything-1.4.1.1024.x64
2024-02-12 20:18 - 2023-11-17 12:55 - 000147456 _____ C:\Users\tessa\Documents\LB3_pass.exe
2024-02-12 20:18 - 2022-03-08 09:10 - 000000285 _____ C:\Users\tessa\Documents\1c.cmd
2024-02-12 20:18 - 2020-11-13 13:30 - 000003611 _____ C:\Users\tessa\Documents\closeapps.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000273 _____ C:\Users\tessa\Documents\backup.bat
2024-02-12 20:18 - 2019-02-14 18:00 - 000000063 _____ C:\Users\tessa\Documents\LogDelete.bat
2024-02-12 20:18 - 2019-01-30 09:41 - 000128000 _____ C:\Users\tessa\Documents\NS v.222.exe
2024-02-12 20:18 - 2018-06-09 11:01 - 000000028 _____ C:\Users\tessa\Documents\Shadow.bat

 

Изменено пользователем safety
Опубликовано (изменено)

К сожалению, расшифровка по данному типу шифровальщика невозможна без приватного ключа. (которого у нас нет). сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Изменено пользователем safety
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Zakhar05
      Автор Zakhar05
      Добрый день! Поймали (или ктото принес) шифровальщик, формат .FonOu4Mso.
      Текст письма:

      ВНИМАНИЕ!
      ----------------------------
      | Что случилось?
      ----------------------------
      Все ваши файлы, документы, фотографии, базы данных и другие данные зашифрованы надежными алгоритмами.
      Сейчас вы не можете получить доступ к файлам. Но не волнуйтесь. У вас есть шанс! Их легко восстановить, выполнив несколько шагов.
      ----------------------------
      | Как мне вернуть мои файлы?
      ----------------------------
      Единственный способ восстановить ваши файлы — приобрести уникальный приватный ключ, который надёжно хранится на наших серверах.
      Чтобы связаться с нами и приобрести ключ, напишите нам в мессенджер TOX.
      Инструкция:
      1) Скачать и установить мессенджер TOX - https://tox.chat/download.html
      2) Добавить нас в контакты, наш TOX ID - ECA7D8C2ECDF498A2F4E375BA17FE6341DE638A7A8DEC4F826061187DF901B277665A2B9A0E3
      3) После того как мы авторизируем ваш контакт, отправьте нам этот ID - ****
      ----------------------------
      | Что по поводу гарантий?
      ----------------------------
      Мы понимаем ваш стресс и беспокойство.
      Поэтому у вас есть БЕСПЛАТНАЯ возможность протестировать услугу, мгновенно расшифровав бесплатно три файла на вашем компьютере!
      Пишите по любым вопросам, наша поддержка вам тут же ответит, и поможет.
      С любовью, BELUGA Ransomware Team
       
      Зашифрованный файл и логи FRST прилагаю.
      Addition.txt FRST.txt product797.zip
    • imanushkin
      Автор imanushkin
      24 октября потерял один комп с данными, затер полностью, но не учел тот факт что на компе были сохранены данные для входа в RDP.
      Вчера, 27.11 вирус шифровальщик запустился вновь, только уже в терминальной сессии пожрал там часть файлов к которым смог дотянуться, в том числе и сетевую шару примонтированную как сетевой диск. Теневые копии не сработали.
      Оставил послание, файл прикладываю.
       
      Файлы шифровальщика NS.exe, svchost.exe и wlan.exe по понятным причинам загрузить не могу.
      2E2h79m6S.README.txt Зашифрованные.rar
    • Сергей__
      Автор Сергей__
      Зашифровались файлы BlackFL
      есть дешифратор?
      TNI.zip
    • Vitboss
      Автор Vitboss
      Утром наш сотрудник подхватил шифровальщика. Где, не знаю. В каждой папке закрепленный текстовый файл. Расширение .KQpmP5XUV. Требую денег,   почта help@room155.online, room155@tuta.io. Телега- @HelpRoom155. Помогите. Очень нужные файлы на компе. Прошу помощи.
    • ДядяФедор
      Автор ДядяФедор
      Trojan-Ransom.Win32.Generic, зашифрованы файлы данных. Есть ли шанс на восстановление?Архив.zipAddition.txt
      FRST.txt
×
×
  • Создать...