Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Прошу помощи в расшифровке файлов.

Есть оригинальные файлы и файлы зашифрованные вирусом. В описании вируса присутсвует почта cheese47@cook.li и chesee47@tutanota.com

Изменено пользователем cisbbs
Опубликовано

Добавьте несколько зашифрованных файлов и записку о выкупе в архив, архив разместите в вашем сообщении.

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

Опубликовано

файлы.zipФайлы добавил

Сопроводительное письмо следующего содержания:

all your data has been locked us

You want to return?

write email cheese47@cock.li or cheese47@tutanot.com

Опубликовано

Если шифрование было свежее, желательно добавить логи FRST, возможно в системе есть активные файлы шифровальщика.

Которые в достаточном количестве остаются в автозапуске после шифрования Crysis

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shm1t
      Автор shm1t
      Добрый день!
      Зашифровались файлы через дыру в RDP
      расширение [decrypthelp@qq.com].arrow
      Файлы прилагаю
      Спасибо!
       
      2-3000-Ж.pdf.id-FAD16C44.decrypthelp@qq.com.7z
      Addition.txt
      FRST.txt
      Shortcut.txt
      Virus.rar
      Virus_2.7z
    • vladtomsk
      Автор vladtomsk
      Доброго времени суток!
      Шифровальщик зашифровал машину. Все файлы в виде id-BE2A9045.[Filecode99@cock.li].arrow
      Прошу помощи в расшифровке.
      CollectionLog-2018.05.18-02.09.zip
    • unqnown
      Автор unqnown
      Добрый Вечер!
       
      Поймал Вирус на машине Microsoft Windows Server 2016
      Вирус зашифровал все файлы и изменил расширения на .id-3CFEE1F7.[298347823@tuta.io].bip
       
      Прикрепляю файл автолога
       
      CollectionLog-2018.05.18-01.49.zip
    • unqnown
      Автор unqnown
      Добрый Вечер!
      Вирус шифровальщик поразил машину на Microsoft Windows Server 2016
      все файлы получили расширение ".id-3CFEE1F7.[298347823@tuta.io].bip"
       
      прикрепляю файл автологера
       
      CollectionLog-2018.05.18-00.50.zip
    • Alexb
      Автор Alexb
      Доброго времени суток!
      Словили сотрудники вирус filecode99@cock.li.arrow с моего компа, пока я был в отпуске. Вирус зашифровал все файлы на компе, не связанные с системными и все файлы, которые были расшарены в сети на других машинах и nas-сервере. Есть какие-то мысли на этот счет? Кто-нибудь сталкивался? Может дешифраторы есть? Сам вирус выловлен и убит, в моем случае файл назывался W96R2C_playload.exe.
      Файл с логами прилагаю.
      CollectionLog-2018.05.16-20.57.zip
×
×
  • Создать...