Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?

  

photo_2024-10-31_18-39-46.jpg

photo_2024-10-31_18-42-24.jpg

photo_2024-10-31_18-45-11.jpg

Изменено пользователем RusLine
Добавление файла
Опубликовано

Логи собирали на пострадавшей машине? В них нет ни одного зашифрованного файла.

Присланные файлы забиты нулевыми байтами. Такое не восстанавливается.

Опубликовано
6 часов назад, thyrex сказал:

Логи собирали на пострадавшей машине? В них нет ни одного зашифрованного файла.

Присланные файлы забиты нулевыми байтами. Такое не восстанавливается.

Да на пострадавшей, но установленный Тотал был удален. Может что то не правильно сделал. 

Опубликовано
2 часа назад, RusLine сказал:

Тотал был удален

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

Опубликовано
8 часов назад, safety сказал:

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

По другим каталогам. сейчас попробую FRST еще раз сделать.

 

8 часов назад, safety сказал:

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

Дело видимо в том что файлы на диске C не повреждены. Ну и диски С и D это разные устройства.

Опубликовано

Все что нажито не посильным трудом все в аут ? Или может по хранить диск ?)))

Опубликовано

Увы. Это либо реально простое уничтожение файлов, либо ошибка самого шифратора.

Опубликовано

Ничегошеньки не изменилось. Я вообще не уверен,что именно Total стал причиной шифрования.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Olegon_Drrr
      Автор Olegon_Drrr
      Добрый день, поймали шифровальщик diametr.exe 
      текст сообщения следующий
      🔒 WHAT HAPPENED? 🔒

      Your network has been breached. All your critical files, databases, and backups are encrypted.

      Do not waste time. Do not involve law enforcement. Do not try recovery tools — they will destroy your data permanently.

      📆 Deadline: 48 hours

      🔗 Our emaif for contact (use ProtonMail for write email): decrypcenter@onionmail.org

      There you will find:
      - Your personal decryption tool (unique ID: 86d0911e5fb69b003a8f058f712f77c230bb9c059e4e04a3a12b9a32d237a99)
      - Proof that we have your data (sample decryption)
      - Negotiation chat (if you cooperate)

      ⚠️ IMPORTANT:
      1. Do not rename, move, or modify encrypted files.
      2. Only Monero or Bitcoin are accepted. No chargebacks.

      📎 Your unique ID:
      86d0911e5fb69b003a8f058f712f77c230bb9c059e4e04a3a12b9a32d237a99


      We are not a political group. We are a business. Pay and move on.
       
      лежит в текстовом файле в корне дисков, расширения файлов теперь xlsx.5c81a2d889169033
      В наличии также есть екзешники и команды, которыми зашифровывались диски, такого типа 
      diametr.exe b0....b5 -r E:
      Addition.txt FRST.txt Crypt.zip
    • Синтезит
      Автор Синтезит
      Здравствуйте, помогите пожалуйста расшифровать.
      Ссылка на зашифрованные файлы от платформы 1с
      https://dropmefiles.com/8aGW7 пароль 0uJxTd
       
      Чистые файлы из архива Windows
      https://dropmefiles.com/PzSaC пароль ecUlCq
      Addition.txt FRST.txt
    • R3DSTALK3R
      Автор R3DSTALK3R
      Наш компьютер, где был установлен сервер 1C, заразился вирусом шифровальщиком-вымогателем. Первое что сделал вирус – сменил пароль для учётной записи администратора. Так же он зашифровал все файлы ключом ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk*datastore@cyberfear.com-ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk (как сказано в послании от вымогателя), которые больше 8,5 мб.
      Очень надеемся, что сможете помочь решить нашу проблему.
      https://dropmefiles.com/DUXr9 ссылка на шифрованные файлы
      Addition.txt Shortcut.txt FRST.txt README.txt
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • Samoxval
      Автор Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
×
×
  • Создать...