Перейти к содержанию

Зашифрованы файлы расширение "MZEM8GTPE" почта help@room155.online или room155@tuta.io


Рекомендуемые сообщения

Всем привет недавно зашифровали файлы на компе расширение "MZEM8GTPE" . Электронную почту в файле readme оставили почта help@room155.online или room155@tuta.io. Требуют 20-30 тысяч за восстановление файлов. Хорошо многие файлы дома на другом компе сохранены, за последние пару недель файлы остались зашифрованными только. Подскажите добрые люди можно ли как то расшифровать?

выписка.docx

Изменено пользователем Gennadiy89
Ссылка на комментарий
Поделиться на другие сайты

Добавьте необходимые логи и файлы по правилам.

«Порядок оформления запроса о помощи».

Записку о выкупе добавить с оригинальным именем и форматом.

Ссылка на комментарий
Поделиться на другие сайты

Изменить первое сообщение уже не получается. Файлы вирусные удалил касперским антивирусом. Переустановил Windows 10. Добавляю файл readme от злоумышленников

mZeM8gtPe.README.txt

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, safety сказал:

По данному типу шифровальщика расшифровка файлов невозможна без приватного ключа.

То есть, сможет расшифровать только  тот кто зашифровал?

Ссылка на комментарий
Поделиться на другие сайты

30.08.2024 в 20:29, Gennadiy89 сказал:

То есть, сможет расшифровать только  тот кто зашифровал?

Расшифровать сможет тот, у кого есть приватный ключ, соответствующий публичному ключу, которым зашифрованы ваши файлы. (публичный ключ  однозначно связан с расширением "mZeM8gtPe")

---------

в общем случае - да, это злоумышленники, которые создали сэмпл шифрования для вашего случая, у которых на руках с момента генерации сэмпла: шифровальщик, дешифратор, приватный ключ, публичный ключ

Цитата

Переустановил Windows 10.

не повторите прежние ошибки. настройте через политики защиту от запуска исполняемых файлов из архивов: rar, zip,7z

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DennisKo
      От DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • vogd
      От vogd
      Добрый день. Все файлы сервера зашифрованы с расширением HeeMY17Ky
      HeeMY17Ky.README.txt FRST.txt Addition.txt Примеры файлов.zip
    • Galymzhan
      От Galymzhan
      На комп зашли через RD и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки требуют плату, требования и шифрованные файлы закрепил
      FRST.zip Требования.zip зашифрованные файлы.zip
    • Алексей Шеин
      От Алексей Шеин
      Добрый день.
       
      Зашифровались данные на дисках компьютера, все файлы стали с расширением .yzho кто подскажет, чем можно расшифровать?
      Спасибо.
       
      С уважением,
      Алексей Шеин
       

       
    • Kazantipok
      От Kazantipok
      Windows Server 2019 развернут 31.01.25.
       
      До 08:24 16.02.25 все работало. Была установлена синхронизация с Dropbox диска D. После этого по логам начали удаляться все папки и файлы. С утра 17.02.25 сервер 1С не доступен, пароль Админа к серверу по RDP не подходил, сервер перезагружался (не помогло), вручную вкл./выкл. помогло, зашел под другой учеткой с админ. правами, сбросил пароль основной учетки Админ. По итогу на диске С файлы с расширением .oo4ps и два диска D и E запаролены Bitlocker.
      Помогите пожалуйста разблокировать диск E - там хранились бекапы.
      Desktop.rar FRST.txt Addition.txt
×
×
  • Создать...