Перейти к содержанию

Поймал шифровальщик Trojan.Encoder.37448


Рекомендуемые сообщения

Добрый день.
Шифровальщик Trojan.Encoder.37448. Каспер у юзера был старый и не активный.
Зашифрован HDD, "exe" файлы не зашифрованы. Зашифрованы документы и базы 1С.
Есть скрин "Резервного хранилища", к сожалению очищено.

Пример имени зашифрованного файла "д о г о в о р №30 04.doc.elpaco-team-54idcqynrhwlpsxf_krvfq_dgtrabof-vdlmydcjdxy.[Rdpdik6@gmail.com].lockedfile".

Скрин и файл с требованием во вложении.

Могу предоставить зашифрованные файлы.

Есть ли шанс на расшифровку?

 

П.С.

Ответ DRWEB

 Файлы зашифрованы Trojan.Encoder.37448 Расшифровка нашими силами невозможна.

Скрин.png

#Read-for-recovery.txt

Изменено пользователем Ч_Александр
Ссылка на комментарий
Поделиться на другие сайты

да, добавьте несколько зашифрованных файлов в архиве без пароля. (Это можно было сделать  сразу)

+

Добавьте логи анализа системы при помощи Farbar Recovery Scan Tool.

=======

Здесь, похоже, двойное было шифрование: вначале Mimic, затем Proton.

Потому, даже расшифровав Proton, вы не получите работоспособные файлы, так как останется еще второй слой шифрования.

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, safety сказал:

Добавьте логи анализа системы при помощи Farbar Recovery Scan Tool.

 

На данный момент не имею доступа к системе.

Но если что, мне его предоставят путем непосредственной доставки сист. блока на дом.

ВИРУС.zip

Ссылка на комментарий
Поделиться на другие сайты

Логи нужны, чтобы посмотреть, что за вакханалия произошла на данном ПК.

Расшифровать все это невозможно без выкупа дешифраторов для PROTON и Mimic.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trambler3
      От trambler3
      1. ОС переустановлена т.к. необходимо рабочее место.
      2. Атака произошла ночью в выходной день через компьютер пользователя. Сервер 1С не смогли зашифровать, только общедоступные папки (шару). Однако на сервере касперский нашел ransomware (к сожалению в панике удалил даже не записав точное название), так же почти на всех пользовательских компах был файл , определяющийся как вирус "AA_v3". При попытке восстановления с помощью, например, recuva видно удаленный файл, но он повреждён. Теневых копий нет. 
      F.7z
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • Soft619
      От Soft619
      Добрый день. На ПК, без установленного на момент шифрования антивируса, попал Trojan.Encoder.31074 (Lockbit 3). Все документы зашифрованы, в расширениях файлов содержится Hf7GtyFVI. Требования были размещены текстовым файлом во всех папках, где были документы. После обнаружения система сразу была просканирована через загрузочный диск Касперского, всё подозрительное удалено. Прошу помочь с расшифровкой. 
      Files.zip
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
×
×
  • Создать...