Перейти к содержанию

Рекомендуемые сообщения

Зашифрованы все файлы на компьютере. Имена файлов типа: z52weovl6gu8t9c-Mail(itservicerec@zohomail.eu)-ID(89547642786312).trfsqa. Расширения разные

Обнаружил папку DecryptionKey на каждом из дисков. Утилиту FIRST.exe запустить смог только с диска восстановления

Логи во вложении

DecryptionKey.zip FRST.zip

Ссылка на сообщение
Поделиться на другие сайты

Эти файлы и папки добавьте в архив  с паролем virus

2024-02-17 03:48 - 2023-11-12 00:31 - 000945664 _____ C:\Users\user01\Desktop\un.exe
2024-02-17 03:39 - 2024-02-17 04:04 - 000000000 ____D C:\Users\user01\Desktop\Netscanner

архив загрузите на облачный диск и дайте ссылку на скачивание в ЛС

 

Ссылка на сообщение
Поделиться на другие сайты

пароль: virus

папка netscanner оказалось зашифрованной. Смысла выкладывать ее не вижу

проверку антивирусом запустил, как только закончу - выложу логу

 

Строгое предупреждение от модератора Mark D. Pearlstone
Вам же написали, что ссылку нужно отправить личным сообщением.
Ссылка на сообщение
Поделиться на другие сайты

C:\Users\user01\Desktop\un.exe определен, как зараженный объект. "Троянская программа" без подробностей (проверял kaspersky rescue disk)

 

Снимок экрана_2024-02-25_10-57-02.png

Изменено пользователем dgluhov
Ссылка на сообщение
Поделиться на другие сайты
1 час назад, dgluhov сказал:

C:\Users\user01\Desktop\un.exe определен

https://www.virustotal.com/gui/file/62d7e9b8616f3638cb8a58405c90fd539559796d4a2d39ab39291d69d0ac9c35

 

Расшифровки без приватного ключа по данному типу шифровальщика нет на текущий момент, Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey.N
      От Alexey.N
      Добрый день!
      Утром 04.10.2024 обнаружили, что на компьютере пропали ярлыки и не открываются файлы.
      На всех папках стоит дата 03.10.24 вечером в 23:10 вирус проник и зашифровал.
      Записка злоумышленников есть, также все файлы имеют расширение почты и код блокировки. 
      Пример: Mail-[mammoncomltd@gmail.com]ID-[КОД БЛОКИРОВКИ].mammn
      Во вложении зашифрованные файлы в архиве и также в другом архиве логи.
       
      Зашифрованные файлы.rar FRST и Addition.rar
    • PROXY
      От PROXY
      Здравствуйте. Злоумышленник зашифровал все файлы, включая систему, используя Trojan.Encoder.37506.
      Есть возможность расшифровать данные? Прикладываю архив с несколькими зашифрованными файлами + файл Key.Secret.
      Заранее благодарю!
      virus.zip
    • action_spb
      От action_spb
      Поймали шифровальщика .mammn. Нужна помощь в расшифровке. Есть папки с RCAKey и сам шифровальщик mammn.exe . Записки нет, не успел он до конца отработать.
       
      Для File.rar 1111
      FRST.rar file.rar
    • evgeny_f
      От evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
    • Tim0n007
      От Tim0n007
      Добрый день!
      Поймали Trojan-Ransom.Win32.Generic. Подскажите есть ли для него дешифратор?
×
×
  • Создать...