Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

зашифровали компьютер Telegram@datadecrypt

сталкивался кто с таким?

Опубликовано

зашифровали компьютер Telegram@datadecrypt

Шифрование произошло в 23:30 при этом за ПК никого не было.

 

Файлы с выкупом нет, связался в телеграм по логину @datadecrypt требуют 4000$ в крипте.

 

Есть возможность помочь с расшифровкой?

Addition.txt FRST.txt Файлы.zip

Опубликовано

Антивирусную проверку утилитами и сканерами выполнили? Можете предоставить логи сканирования в архиве без пароля, в вашем сообщении?

Опубликовано
1 час назад, safety сказал:

Антивирусную проверку утилитами и сканерами выполнили? Можете предоставить логи сканирования в архиве без пароля, в вашем сообщении?

Не могу почему то выгрузить лог.

 

Антивирус.jpg

Опубликовано (изменено)

Скриншот нечитабельный, невозможно определить какие детекты присутствуют. Тип шифровальщика пока не определен.

Изменено пользователем safety
Опубликовано
10 минут назад, safety сказал:

Скриншот нечитабельный, невозможно определить какие детекты присутствуют. Тип шифровальщика пока не определен.

 

какова вероятность того, что он будет определен?

Опубликовано (изменено)
5 minutes ago, Npt0707 said:

какова вероятность того, что он будет определен?

Пока известно два подобных случая шифрования, один январский( так же без записки) . Без записки о выкупе, без сэмпла шифрования, только по одному зашифрованному файлу тип не определить.

 

Пробуйте все таки экспортировать логи сканирования. Судя по логам был установлен DrWeb. Есть ли в журналах штатного антивируса информация по детектам?

 

Если продукт лицензионный, вы можете обратиться в ТП вендора, и сможете получить квалифицированный ответ специалистов по данному типу шифровальщика.

Изменено пользователем safety
Опубликовано

Судя по записке о выкупе это может быть Mimic/N3wwv43, расшифровка  по данному типу невозможна без приватного ключа.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • forse86
      Автор forse86
      Здравствуйте. Вирус зашифровал файлы и поменял название файлов на *.TELEGRAM
      Прошу помощи. 
      Addition.txt FRST.txt Вирус.rar
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • heimdall
      Автор heimdall
      Добрый день. Компьютер сотрудника утром обрадовал сообщением, что файлы зашифрованы blackbit. К компу был доступ по rdp, следом еще 2 пк в сети зашифрованы. 
      files.rar Addition.rar
×
×
  • Создать...