Перейти к содержанию

шифровальщик Doubleoffset tapok@tuta.io


Рекомендуемые сообщения

Добавьте в архиве без пароля несколько зашифрованных файлов и записку о выкупе. Если есть такая.

+

уточните по дате и времени когда было шифрование.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Как можно было умудриться подхватить шифровальщик спустя 3,5 года окончания его распространения? А обратиться за помощью еще спустя полгода?

 

Расшифровку получите после ответов на вопросы.

Ссылка на комментарий
Поделиться на другие сайты

У нас управляющая компания несколькими многоквартирными домами и зашифровались сервера сбора данных с приборов учеты воды и света и есть подозпение, что вирус запустил инженер, котрый раньше обслуживал этот сервер.

А через полгода, потому что было написано заявление в полицию и все это время компы (их 2) лежали в отделении, пока все следственные мероприятия проходили. И только сейчас их отдали. Есть пара бэкапов, но они все не работают, почуто, так что на этом компе единственная рабочая копия программы установлена.

Ссылка на комментарий
Поделиться на другие сайты

Это зашифровано еще более древней версией, если не ошибаюсь от 2015 года. И я уже начинаю сомневаться, что Вы тот, кем пытаетесь себя представить. Не верю я, что кто-то специально зашифровал информацию совершенно разными версиями, причем в одну ночь.

 

В любом случае тут ключи подобрать было невозможно.

 

На этом закончим.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • Kirill-Ekb
      Автор Kirill-Ekb
      Приветствую
       
      По RDP в локальной сети распространился и зашифровал файлы ELENOR-corp на нескольких компьютерах.
      Во вложении файлы диагностики Farbar Recovery Scan Tool и архив с требованием и двумя небольшими зашифрованными файлами - всё с одного компьютера.
      Также есть файл вируса - готов предоставить по необходимости
      Основная цель: расшифровать файлы
      Addition.txt FRST.txt Требование и пример файлов.7z
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
×
×
  • Создать...