Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
24 минуты назад, safety сказал:

Система очищена от активных тел шифровальщика. С расшифровкой по Phobos, к сожалению, не сможем помочь без приватного ключа.

Есть ли смысл пытаться восстанавливать бд SQL сервера и архивов акрониса, или они все повреждены?
Большое спасибо за  помощь!

 

Изменено пользователем ant1tr3nd
Опубликовано
4 minutes ago, ant1tr3nd said:

Есть ли смысл пытаться восстанавливать бд SQL сервера и архивов акрониса, или они все повреждены?

проверьте ЛС.

  • 1 год спустя...
Опубликовано

 

@ant1tr3nd,

Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.

 

Цитата

10:34:18 Scan path: C:\DATA\kc\ЛОГИ и файлы\21.07.2025
10:34:18 Decrypt files...
10:34:18 Encrypted: C:\DATA\kc\ЛОГИ и файлы\21.07.2025\АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
10:34:18 Decrypted: C:\DATA\kc\ЛОГИ и файлы\21.07.2025\АНАЛИЗ  2020.xlsx
10:34:18 ========================
10:34:18 Files:                 2
10:34:18 Encrypted:             1
10:34:18 Decrypted:             1
10:34:18 Deleted:               0
10:34:18 Warnings:              0
10:34:18 Errors:                0
10:34:18 ========================
10:34:18 Elapsed: 13.3681ms


 

  • Спасибо (+1) 1
  • 1 месяц спустя...
Опубликовано
1 минуту назад, morose сказал:

Добрый день. Да, желательно дешифровать файлы.

Создайте отдельную тему в данном разделе, добавьте несколько зашифрованных файлов для проверки, не пишите в чужой теме.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Denys Kordelski
      Автор Denys Kordelski
      ??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER             Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь.
    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
    • user7
      Автор user7
      Здравствуйте!
      Компьютер  с Windows 7 SP1 работал без пререканий какое-то время.
      И вот случилось это:файлы зашифрованы.
      Предположительно, взлом компьютера был через подбор пароля RDP Удалённого стола.
      Не зашифрованы остались файлы журнала Windows , но они были почищены до даты взлома. Журнал начал писаться уже после взлома.
      Поэтому  самой интересной инфы нет.
       
      password virus.7z FRST+Addition.7z
      пример зашифрованных файлов.7z
    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • KOHb39
      Автор KOHb39
      Словили этот злополучный шифровальщик.
      На одной машине удалось изолировать его ехе файл судя по дате создания, файл гулял по ПК в сети.
      Может ли это как-то помочь в расшифровке? Кому передать и каким способом?
×
×
  • Создать...