Перейти к содержанию

Рекомендуемые сообщения

Доброго дня. Зашифровали файлы.

 

Зашифрованные данные были сразу удалены. Перезаписей на диск не было. Впоследствии восстановлены с помощью Recuva.

 

восстановленный файл с вирусом fast.rar (во вложении с положенным паролем)/

 

оставлен файл от злоумышленников info.txt (во вложении).

 

архив с парой заражённых файлов files.rar (во вложении).

 

Утилиту Farbar Recovery Scan Tool запускал на ранее заражённой ОС после переустановки ОС.

 

Fast.rar files.rar info.txt Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

Логи, собранные на системе после переустановки бесполезны.

Ссылка на сообщение
Поделиться на другие сайты

Благодарю за ответ. Печально.

По логам в курсе, но в правилах оформления подобных запросов написано что выкладывать.

Изменено пользователем Arudin
Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Anton S
      От Anton S
      Добрый день.
      С 4:00 22.07.24 зашифровало все данные на ПК и ещё несколько по сети. Злоумышленник после оплаты пропал... Хотя и прислал "PHOBOS decryption tool", но без ключей, видимо попался мошенник. Удалось запустить Касперского нашёл "HEUR:Trojan-Ransom.Win32.Generic" в нескольких местах. 
      x-decrypt@worker.com.rar FRST.txt Addition.txt
    • PvC
      От PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • DDreal
      От DDreal
      добрый день, существует ли на сегодня расшифровка данного типа вируса.
      id[66AE5CCB-3531].[Accord77777@aol.com].faust 
      есть сам вирус есть зашифрованный файл есть так же расшифрованный
       
       
    • bygi13
      От bygi13
      Вирус шифровальщик
×
×
  • Создать...