Перейти к содержанию

Шифровальщик AZOT прошу помощи


Рекомендуемые сообщения

Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 

в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Добавьте, пожалуйста, несколько файлов, зашифрованных с расширением *.azot в архиве, без пароля,  (лучше пусть будут файлы ((*.doc.azot, *.xls.azot)

+ отдельно записку о выкупе. Например:

2024-12-01 06:09 - 2024-12-01 06:09 - 000003338 _____ C:\Users\Субб***\Downloads\read.txt

 

 

 

 

 

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Других зашифрованных файлов нет?

Цитата

лучше пусть будут файлы (*.doc.azot, *.xls.azot)

 

Кроме зашифрованных файлов есть на диске файлы в виде архивов с паролем? Просматривается содержимое архивов?

Есть ли на диске зашифрованные файлы больших размеров, например, 1Гб?

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • aleksey76
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
×
×
  • Создать...