-
Похожий контент
-
Автор Stanislav42
Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
Прошу оказать помощь в расшифровке файлов.
Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке.
образцы файлов.zip Addition.txt FRST.txt
-
Автор Andy.Hirvi
Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
Сам вирус Касперский-Free вроде бы обнаружил удалил (мне удалось его сохранить в архиве)
Систему не переустанавливал.
Прилагаю логи Farbar Recovery Scan Tool и архив с зашифрованными файлами и письмом
Addition_10-06-2024 13.34.03.txt FRST_10-06-2024 13.34.03.txt elons.rar
-
Автор Витас
Сегодня 24.07.2024 г. примерно в 8:30 ч вирус-шифровальщик зашифровал файлы в общей папке (в папке с открытым доступом) и файлы в папке с базой 1С (база файловая. опубликованная на веб-сервере IIS). Имеется белый статический ip-адрес. За пределы этих двух папок вирус не распространился. на других компьютерах в локальной сети не замечен. На всех компьютерах установлен Kaspersky Standart. Некоторые файлы помимо зашифрованного вида имеют рядом оригинальный файл с правильным размером и правильной датой создания. который можно без проблем открыть (в основном .jpeg) (пример такого файла в архиве)
Arhiv.zip
Добрый вечер! Прошу прощения, не поздоровался
-
Автор LiSenya
Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.
Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411
Будем очень признательны за любую помощь!
Архив запаролен. Пароль в ЛС
шифрФайлы.rar
-
Автор nonamevit
Все файлы зашифрованы и имеют расширение Elons и внутри лежит файл в каталогах Elons_Help.txt с таким содержимым
Есть софт которым можно расшифровать?
IF YOU SEE THIS PAGE, IT MEANS THAT YOUR SERVER AND COMPUTERS ARE ENCRYPTED.
# In subject line please write your personal ID
186*********
# What is the guarantee that we will not cheat you?
Send us a small encrypted file to the listed emails.
(The files must be in a common format, such as: doc-excel-pdf-jpg)
We will decrypt these files and send them back to you as evidence.
Contact us:
Elons1890@mailum.com
Elons1890@cyberfear.com
-
Рекомендуемые сообщения