Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

День добрый!
Как-то давно стандартно через открытый наружу rdp прилетел Crylock 2.0.0.0.

Через часик всё подняли из бэкапов, но что-то не успело в них попасть.

Вот, через несколько лет возникла необходимость поднять несколько старых файлов.

Прошу помощи в расшифровке.

Тела вируса уже нет, в каждой директории лежал файлик how_to_decrypt.hta со стандартным содержимым.

Пара зашифрованных файлов во вложении, пароль: help .. )

 

Спасибо!

 

ENCRYPTED.zip

Опубликовано
12 часов назад, thyrex сказал:

Проверьте ЛС

Спасибо, воркает.

Требуемые фалы восстановил без проблем.

Ради интереса декрайптору скормили весь старый криптованный файловый пакет (~210000 файлов),  - 100% дешифровка, ничего не потерял.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард Прокопенко
      Автор Эдуард Прокопенко
      Здравствуйте! Почти 4 года назад словили шифровальщик и почти весь hdd с файлами попал под него. Просьба посмотреть, можно ли расшифровать. Скидываю пару тестовых файлов
      files.rar
      Addition.txt FRST.txt
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
×
×
  • Создать...