Перейти к содержанию

Поймали шифровальщик


Рекомендуемые сообщения

Доброго времени суток ! 

На сервер ночью злоумышленник проник скорее всего по rpd и зашифровал все данные .

Сервер отключил от сети от греха.

 

На стороннем ресурсе (nomoreransom.org) пробовал распознать - не распознает.

прикладываю логи программы, файл txt с требованиями и архив с зашифрованными файлами.

 

злоумышленник оставил целый архив своих утилит и в том числе шифровальщик, при необходимости могу выслать архив.

 

Хочется верить, что удастся расшифровать данные.

С уважением, Валерий.

Addition.txt FRST.txt information.txt lock.7z

Изменено пользователем Валерий43
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вижу, вы провели сканирование с помощью KVRT.

Пожалуйста упакуйте папку

C:\KVRT2020_Data\reports

в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Sandor сказал:

Здравствуйте!

 

Вижу, вы провели сканирование с помощью KVRT.

Пожалуйста упакуйте папку


C:\KVRT2020_Data\reports

в архив и прикрепите к следующему сообщению.

Прикрепил

 

 

С уважением, Валерий.

Reports.7z

Ссылка на комментарий
Поделиться на другие сайты

Этот файл можете предоставить в архиве, с паролем  virus, через загрузку на облачный диск,  и ссылку на скачивание в ЛС?

C:\Users\Администратор\Desktop\nn.exe

 

Судя по детекту предоставленного файла антивирусами на VT, а так же по шаблонам зашифрованного файла - это Enmity

Расшифровка файлов на текущий момент невозможна без приватного ключа, которого у нас нет.

 

Эту информацию сохраните, возможно будет необходима в случае расшифровки.

C:\keyforunlock

C:\keyforunlock\Key.txt

C:\keyforunlock\RSAdecr.keys

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

7 minutes ago, giz said:

День добрый. Удалось ли расшифровать? у меня аналогичная ситуация, такой же файл сообщения, такие же папки есть:

Создайте отдельную тему в данном разделе, добавьте все необходимые логи и файлы согласно правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • barkalova
      Автор barkalova
      Поймали шифровальщик gatilavtuz@msg на рабочую машину,  попросили за дешифровку 400 000р! Есть ли какой то способ вернуть файлы? помогите!
      Addition.txt FRST.txt Desktop.rar
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • АлександрЛ.
      Автор АлександрЛ.
      Добрый день!
       
      Большая просьба дать инструкции и помочь с дешифровкой, если это возможно.
       
      Названия файлов такие: 20151225_173456.jpg.[MJ-RZ8234915670](decodehop@gmail.com ).hop_dec.
    • bakankovaelena
      Автор bakankovaelena
      Сегодня утром были "обрадованы". Кто такой, какой тип не знаем. Есть только письмо от вымогателя и пара незашифрованных/зашифрованных файлов. Я сама не программист и с утилитой Farbar пока не справилась, надеюсь, что завтра кто-нибудь поможет и будет более полная информация.
      Файлы с файлами прилагаю
      OLD.7z
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
×
×
  • Создать...