Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, поймали шифровщик, к сожалению тупанул и сразу переустановил под чистую систему, не загуглив, остался 1 жесткий диск зашифрованный на котором была виртуальная машина, хотелось бы по возможности хотя бы её спасти, что я могу сделать, помимо виртуальных дисков были еще файлы которые так же зашифрованы

Опубликовано

Добавьте несколько зашифрованных файлов и записку о выкупе в одном архиве, без пароля.

Опубликовано

Записки о выкупе пустые т.к. часть файлов дополнительно было удалена, не нами, сейчас попробовал восстановить но пустые, есть ли смысл тогда скидывать что либо?

 

Извините за повторное сообщение, просто первый раз пишу не знаю нужно ли цитировать вас что бы ответили или можно просто написать

 

Опубликовано (изменено)

Нет зашифрованных файлов, нет записки о выкупе, систему переустановили: мы не можем идентифицировать тип шифровальщика с ваших слов.

 

Цитировать не нужно без необходимости. Нам так удобнее, когда не цитируется ответ, а с вашим сообщением разберемся.

Изменено пользователем safety
Опубликовано

Зашифрованные файлы есть, записки нет

Просто вы указали что нужны файлы и записка, записки нет, по этому решил уточнить есть ли смысл загружать файлы

Опубликовано

Смысл есть, чтобы определить тип шифровальщика.

Опубликовано

По этому расширению уже есть случаи, когда после оплаты пользователи не получают рабочий дешифратор.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ladomir
      Автор Ladomir
      добрый не добрый день! Помогите пожалкйста расшифровать хотя бы БД от 1с. Утром проснулись - все на компе заменено расширением с этим файлом. Прикрепляю примеры! Пожалуйста помогите


      примеры.rar
    • СИСТЕМЩИК
      Автор СИСТЕМЩИК
      Зашифровались файлы. Прошу помочь
      FRST.txt Зашифрованные файлы(virus).xlsx.rar
    • Лëха
      Автор Лëха
      Добрый день.
      Прошу помочь, у меня также шифровальщик ELPY. Первый обнаруженный ПК был заражен 13.01.2026 в промежуток с 1 до 4 часов ночи. По нему пока кроме фото информации никакой дать не могу, нет доступа к ПК (только завтра). Второй ПК был обнаружен на днях, но зашифрован он частично также 13 числа в тот же промежуток времени, проверка антивирусом ничего не нашла, ПК работает в штатном режиме. На первом ПК, если я запущу FRST проверку, на на USB накопителе не перенесу вирус на другую машину для оправки результатов сканирования? Какие мои дальнейшие действия? За ранее спасибо.

    • albeg
      Автор albeg
      Добрый день
      помогите пожалуйста по всей видимости тоже elpy, через RDP 24.01
      Логи FRST, примеры файлов , записку прикрепил.
      Заранее благодарен
      123_2.jpg.zip DECRYPT_FILES.txt Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Игорь Крайнев
      Автор Игорь Крайнев
      заразили компьютер и с него по rdp подключились к серверу с базами 1с и всё зашифровали
      на сервере был установлен лицензионный Kaspersky Endpoint Security 12, у него удалили лицензию и он перестал работать
      вероятно удалось вычислить и саму программу шифровальщика и сделать дамп процесса через processhacker
      Addition.txt CRYPT_FILES.zip FRST.txt
×
×
  • Создать...