Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Пошифровались файлы. У всех префикс и расширение yTUiJ8ic8  

Прилагаю лог фарбар рекавери и файлы.

 

 

crypted_files.7z   FRST.zip

Опубликовано

Зашифрованную систему сканировали антивирусом? Можете предоставить логи сканирования?

Опубликовано (изменено)

@safety Здравствуйте. Антивируса там нет. Не ставили.

Но если надо могу вытащить любой файл

Изменено пользователем John McAfee
Опубликовано

Пробуйте отсканировать систему в KVRT или cureit, и добавить на форум лог сканирования.

Опубликовано

Мне тут уже какой-то индийский товарищь в личку пишет с предложением помочь восстановить)

Опубликовано
Только что, John McAfee сказал:

уже какой-то индийский товарищь в личку пишет

читаем Общие правила раздела «Помощь в борьбе с шифровальщиками-вымогателями»
 

Цитата

Важная информация!

Злоумышленники могут обращаться к пострадавшим через систему личных сообщений, в которых предлагают свои услуги по расшифровке. Для этого они предлагают организовать дальнейшее общение через аккаунты в социальных сетях или популярных мессенджерах, где в конечном итоге убеждают (иногда после предварительной расшифровки пары незначительных файлов в качестве доказательства наличия дешифратора) перевести им оплату за дешифратор. После оплаты они могут либо прислать неработающий дешифратор, либо не прислать вообще ничего, а затем вообще перестают выходить на связь с пострадавшими. 

Чтобы не потерять свои деньги, не доверяйте подобным мошенническим сообщениям!!!

Кликните по трем точкам в верхнем правом углу у сообщения, которое вы получили на форуме и выберите пункт Жалоба. Отправьте жалобу, модераторы или администраторы примут меры к нарушителю.

.

 

  • Like (+1) 1
Опубликовано

@kmscom  Надо наверное отрепортить вам.  Там смешной индусский скамер. Он мне говорит, пришли два файла баз данных, я ему прислал из  dd if=/dev/urandom  два файла)  Он говорит не,  мне mdf надо это я легко могу восстановить, дай энидеск. Ну короче, типичный Бангладеш "тек суппорт".

 

А эта группировка не отвечает уже несколько дней. На всех контактах из тектового файла. Ссылки даркнета и клирнета тоже не открываютс. Интересно почему так.

Опубликовано

Это не планируете выполнить?

Quote

Пробуйте отсканировать систему в KVRT или cureit, и добавить на форум лог сканирования.

 

26 minutes ago, John McAfee said:

Интересно почему так.

они не указали свои контакты в записке, весь контент из записки - это текст по умолчанию из файла config.json, на основании которого созлается сэмпл из билдера.

Опубликовано (изменено)
9 minutes ago, safety said:

Это не планируете выполнить?

 

они не указали свои контакты в записке, весь контент из записки - это текст по умолчанию из файла config.json, на основании которого созлается сэмпл из билдера.

Планируем в понедельник. Судя по всему заражение было через дыру в скринконнект.  Я тоже видел  билдер на гитхабе. А куда писать то? Зачем тогда это все?

Изменено пользователем John McAfee
Опубликовано
7 minutes ago, John McAfee said:

А куда писать то? Зачем тогда это все?

Возможно, что на деревню дедушки писать. "Ваня Жуков, девятилетний мальчик" у сапожника научился создавать сэмплы из билдера, но забыл указать свои контакты.

С расшифровкой по данному типу шифровальщика не сможем помочь.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • FreakaFree
      Автор FreakaFree
      Добрый день! Словили шифровальщик с расширением .8PbsCcHuo
      Все файлы зашифровало, есть возможность расшифровать?
    • AAS
      Автор AAS
      На компьютере были зашифрованы файлы. Переписка с вымогателем и зараженные файлы (с незараженными оригиналами) в приложение. 
      Если есть возможность проанализировать шифровку и в идеале сказать как дешифровать - будем БЛАГОДАРНЫ. 
      А так на будущее, для других, что появилась новая группа мошенников - упоминание про них мы не нашли
       
      kRvWxoD5n.README.txt
      зараженные_файлы.zip
    • Yaheni
      Автор Yaheni
      Вымогатель BagIRA. Расширение kRvWxoD5n

      Шифрует абсолютно все файлы, включая .exe бэкапы и БД

       
       
      kRvWxoD5n.README.txt файлы пример.7z Addition.txt FRST.txt
    • RomanNQ
      Автор RomanNQ
      Прикладываю файл записки и зашифрованный файл. Прошу помочь с идентификацией шифровальщика и возможно с поиском дескриптора.   
      gxj5ip3z2.README.txt Система_контроля_передвижений_и_перемещений_docx_gxj5ip3z2.rar
    • Александр 1190
      Автор Александр 1190
      Добрый день!
       
      16.02.2026
       
      При запуске сервера на рабочем столе отобразилось сообщение LockBit Black. All your important files are stolen and encrypted! You must find CVFJSIb2N.README.txt  и сам открылся этот файл в блокноте с содержанием:
      "Все ваши файлы зашифрованы и вы не сможете их расшифровать без нашей помощи, так как только у нас есть дешифратор и специальный ключ расшифровки". 
      Для расшифровки файлов просят оплатить услуги по расшифровке. Для получения информации ссылаются на почтовый ящик onlinedecodeallfiles@gmail.com
       
      Какой порядок действий нужно предпринять в данном случае? Как дешифровать файлы? Можно ли использовать антивирус и решит ли это проблему?
      Можно ли связаться со специалистами касперского по телефону для помощи по данному вопросу и по какому контактному номеру?
       
      Спасибо!
×
×
  • Создать...