Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.

 

Антивирусы ничего не нашли.

 

 

 

 

 

 

 

 

Изменено пользователем safety
Часть инфо удалена.
Опубликовано

Фотографии нам не нужны. Добавьте несколько зашифрованных файлов, записку о выкупе (в виде файла, а не текст в сообщении) + добавьте логи FRST, с устройства где произошло  шифрование.

Опубликовано
7 часов назад, safety сказал:

Фотографии нам не нужны. Добавьте несколько зашифрованных файлов, записку о выкупе (в виде файла, а не текст в сообщении) + добавьте логи FRST, с устройства где произошло  шифрование.

Пароль от архива virus

Virus.7z Addition.txt AriSPiHDt.README.txt FRST.txt

Опубликовано (изменено)

Под Администратором можете собрать логи FRST?

Запущено с помощью ***** (ВНИМАНИЕ: Пользователь не является Администратором) на *** (Hewlett-Packard HP Compaq 6200 Pro SFF PC)

+

Добавьте, пожалуйста, в архиве папку Reports из данного каталога.

2025-02-09 09:23 - 2025-02-09 10:30 - 000000000 ____D C:\KVRT2020_Data

Дешифраторы, которые вы скачивали, и возможно запускали не подойдут к вашему случаю шифрования.

 

Изменено пользователем safety
Опубликовано (изменено)
14 минут назад, Евгений_see сказал:

У меня аналогичная проблема. Есть вероятность дешифровать?

Создайте отдельную тему в данном разделе,

Цитата

 

Добавьте несколько зашифрованных файлов, записку о выкупе (в виде файла, а не текст в сообщении) + добавьте логи FRST, с устройства где произошло  шифрование.

---

 

не пишите в чужой теме.

Изменено пользователем safety
Опубликовано
1 час назад, safety сказал:

Под Администратором можете собрать логи FRST?

Запущено с помощью ***** (ВНИМАНИЕ: Пользователь не является Администратором) на *** (Hewlett-Packard HP Compaq 6200 Pro SFF PC)

+

Добавьте, пожалуйста, в архиве папку Reports из данного каталога.

2025-02-09 09:23 - 2025-02-09 10:30 - 000000000 ____D C:\KVRT2020_Data

Дешифраторы, которые вы скачивали, и возможно запускали не подойдут к вашему случаю шифрования.

Reports.7zНовая папка.7z

 

Опубликовано (изменено)

Просьба больше не цитировать мои сообщения.

Пишите просто ответ в окне редактора.

Да, в логах чисто.

Под Администратором можете собрать логи FRST?

Изменено пользователем safety
Опубликовано
3 часа назад, safety сказал:

Просьба больше не цитировать мои сообщения.

Пишите просто ответ в окне редактора.

Да, в логах чисто.

Под Администратором можете собрать логи FRST? Запускаю программу от имени администратора. Более нет возможности.

5 часов назад, safety сказал:

шифрования

 

Запускаю программу от имени администратора. Более нет возможности 

Собираю программой FRST64

 

Чтоб собрать от имени администратора, это нужно зайти на пк с логином и паролем администратора?

Опубликовано
9 часов назад, BtrStr102 сказал:

Чтоб собрать от имени администратора, это нужно зайти на пк с логином и паролем администратора?

Да.

Опубликовано (изменено)

Схема шифрования понятна. При подключении ПК к домену, файл шифровальщика ds.exe распространяется с контроллера домена.

Необходимо проверять ваши DC. Иначе любое устройство подключенное к домену будет шифроваться.

К сожалению, расшифровка файлов по данному типу шифровальщика (lockbit v3 Black) невозможна без приватного ключа.

+

Проверьте ЛС.

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, логи FRST сделать уже не возможности...
      ИП.cfe.rar dRip8TLmq.README.txt
×
×
  • Создать...