Перейти к содержанию

Зашифрованы файлы расширение "MZEM8GTPE" почта help@room155.online или room155@tuta.io


Рекомендуемые сообщения

Всем привет недавно зашифровали файлы на компе расширение "MZEM8GTPE" . Электронную почту в файле readme оставили почта help@room155.online или room155@tuta.io. Требуют 20-30 тысяч за восстановление файлов. Хорошо многие файлы дома на другом компе сохранены, за последние пару недель файлы остались зашифрованными только. Подскажите добрые люди можно ли как то расшифровать?

выписка.docx

Изменено пользователем Gennadiy89
Ссылка на сообщение
Поделиться на другие сайты

Добавьте необходимые логи и файлы по правилам.

«Порядок оформления запроса о помощи».

Записку о выкупе добавить с оригинальным именем и форматом.

Ссылка на сообщение
Поделиться на другие сайты

Изменить первое сообщение уже не получается. Файлы вирусные удалил касперским антивирусом. Переустановил Windows 10. Добавляю файл readme от злоумышленников

mZeM8gtPe.README.txt

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, safety сказал:

По данному типу шифровальщика расшифровка файлов невозможна без приватного ключа.

То есть, сможет расшифровать только  тот кто зашифровал?

Ссылка на сообщение
Поделиться на другие сайты
30.08.2024 в 20:29, Gennadiy89 сказал:

То есть, сможет расшифровать только  тот кто зашифровал?

Расшифровать сможет тот, у кого есть приватный ключ, соответствующий публичному ключу, которым зашифрованы ваши файлы. (публичный ключ  однозначно связан с расширением "mZeM8gtPe")

---------

в общем случае - да, это злоумышленники, которые создали сэмпл шифрования для вашего случая, у которых на руках с момента генерации сэмпла: шифровальщик, дешифратор, приватный ключ, публичный ключ

Цитата

Переустановил Windows 10.

не повторите прежние ошибки. настройте через политики защиту от запуска исполняемых файлов из архивов: rar, zip,7z

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • kseninon
      От kseninon
      Добрый день, 
       
      Пришла сегодня на работу, а все файлы с расширением hzRYnHDoB и ничего не открывается. Запустила Касперского, он нашел Trojan.Win64.Miner.gen
       
      Что можно сделать? Помогите, пожалуйста.
      hzRYnHDoB.README.txt
    • ASPIDWAR
      От ASPIDWAR
      Всем доброго времени суток. Поймал вирус шифровальщик через архив. Теперь все файлы перед форматом имеют расширение 9ebhyPlsg. Лог и прочие файлы прикладываю. Shif-Files - зашифрованный файл и файл с требованиями злоумышленников. С системой ничего не делал. Стоит Windows 7 X64
      Addition.txt FRST.txt Shif-files.zip
    • Михаил14
      От Михаил14
      Здравствуйте
      В пятницу поймали такой же шифровальщик (j8mzhi9uZ)
      Пропали базы 1С, договора, в общем много всего!
      Попросили 600 долларов 
      Реально спасти файлы или придется платить?
       
       
    • Mickl1977
      От Mickl1977
      Подключились к серверу 03.0087 в 00:19 часа примерно и зашифровали файлы.  Файлы получили расширение .IxehUe8Rg. Есть ли возможность расшифровать?
      Files.rar
×
×
  • Создать...