Перейти к содержанию

Рекомендуемые сообщения

Зашифрованы все файлы на компьютере. Имена файлов типа: z52weovl6gu8t9c-Mail(itservicerec@zohomail.eu)-ID(89547642786312).trfsqa. Расширения разные

Обнаружил папку DecryptionKey на каждом из дисков. Утилиту FIRST.exe запустить смог только с диска восстановления

Логи во вложении

DecryptionKey.zip FRST.zip

Ссылка на сообщение
Поделиться на другие сайты

Эти файлы и папки добавьте в архив  с паролем virus

2024-02-17 03:48 - 2023-11-12 00:31 - 000945664 _____ C:\Users\user01\Desktop\un.exe
2024-02-17 03:39 - 2024-02-17 04:04 - 000000000 ____D C:\Users\user01\Desktop\Netscanner

архив загрузите на облачный диск и дайте ссылку на скачивание в ЛС

 

Ссылка на сообщение
Поделиться на другие сайты

пароль: virus

папка netscanner оказалось зашифрованной. Смысла выкладывать ее не вижу

проверку антивирусом запустил, как только закончу - выложу логу

 

Строгое предупреждение от модератора Mark D. Pearlstone
Вам же написали, что ссылку нужно отправить личным сообщением.
Ссылка на сообщение
Поделиться на другие сайты

C:\Users\user01\Desktop\un.exe определен, как зараженный объект. "Троянская программа" без подробностей (проверял kaspersky rescue disk)

 

Снимок экрана_2024-02-25_10-57-02.png

Изменено пользователем dgluhov
Ссылка на сообщение
Поделиться на другие сайты
1 час назад, dgluhov сказал:

C:\Users\user01\Desktop\un.exe определен

https://www.virustotal.com/gui/file/62d7e9b8616f3638cb8a58405c90fd539559796d4a2d39ab39291d69d0ac9c35

 

Расшифровки без приватного ключа по данному типу шифровальщика нет на текущий момент, Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • giz
      От giz
      Доброго времени суток ! 
      На сервере Windows Server 2022 зашифровалось все... очистилось все в панели меню Пуск. От сети отрубил его. проверил утилитой KVRT 2020 лог прилагаю
      Копий нет (сбой жесткого диска на который делалось серверное копирование данных). Очень хочу верить что получится расшифров ать. 
      KVRT2020_Data.rar FRST.txt Addition.txt
      VIRUS.rar
    • Валерий43
      От Валерий43
      Доброго времени суток ! 
      На сервер ночью злоумышленник проник скорее всего по rpd и зашифровал все данные .
      Сервер отключил от сети от греха.
       
      На стороннем ресурсе (nomoreransom.org) пробовал распознать - не распознает.
      прикладываю логи программы, файл txt с требованиями и архив с зашифрованными файлами.
       
      злоумышленник оставил целый архив своих утилит и в том числе шифровальщик, при необходимости могу выслать архив.
       
      Хочется верить, что удастся расшифровать данные.
      С уважением, Валерий.
      Addition.txt FRST.txt information.txt lock.7z
    • IKramzy
      От IKramzy
      pgactxr6ovj8hbm-Mail(itservicerec@zohomail.eu)-ID(51372617594804) вот так у меня все фаилы 
       
      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила раздела! Евгений Касперский не оказывает помощь по продуктам и не помогает вылечиться от вирусов.
    • Stasonkzn
      От Stasonkzn
      Добрый день! Вчера ночью зашифровали файлы. Просят 3к$
      Пароль на архив: virus Помогите пожалуйста.
      Записка:
      Your Files Have Been Locked
      you have to pay Bitcoin for Decryption
      you can send a little file (less than  2 megabyte) for Decryption test 
      Telegram ID:@HelpRecova
      Our Email:itservicerec@zohomail.eu
      in Case of no reply from Telegram after  couple of hours send message to my Email
      Your ID:75874964319810 
      Virus.rar Addition.txt FRST.txt
    • kylibeen
      От kylibeen
      Здравствуйте, сегодня подошёл к компу а там шифровальщик и все файлы с разными разрешениями. Можете помочь? Вот такие имена файлов:
      728pv6xqf54juno-Mail(itservicerec@zohomail.eu)-ID(86104673189403).mnowp9
      13t78dwpauhgkfx-Mail(itservicerec@zohomail.eu)-ID(86104673189403).7vlhpx
      8mplf5k96wtn1d3-Mail(itservicerec@zohomail.eu)-ID(86104673189403).zejrw2
      все форматы разные
×
×
  • Создать...