Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Всем добрый день. столкнулся с шифровщиком Elenor-corp их записка выглядит так

Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
Your data is encrypted by ELENOR-corp
Your decryption ID ****
Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
The only method of recovering files is to purchase decrypt tool and unique key for you.
If you want to recover your files, write us
1) eMail - Arleon@tuta.io
2) Telegram - @DataSupport911 or https://t.me/DataSupport911

Attention!

Do not rename encrypted files. 
Do not try to decrypt your data using third party software - it may cause permanent data loss. 
We are always ready to cooperate and find the best way to solve your problem. 
The faster you write - the more favorable conditions will be for you. 
Our company values its reputation. We give all guarantees of your files decryption.

 

в программ филс нашел папку Process Hacker 2 с ПО которая похоже все  и зашифровала

 

Кто может чем помочь по восстановлению данных!?

Изменено пользователем safety
Опубликовано (изменено)

Извиняюсь, ОС была переустановлена так как  машина срочно требуется в дальнейшей работе, есть образ ОС с повреждением. зашифрованные данные прикладываю, Благодарю.

Process Hacker 2.rar Doc.rar

Изменено пользователем Maks_step
Опубликовано

а где можно поискать по системе и как он выглядит(расширение файла)?!

Опубликовано (изменено)

Не понял ваш вопрос.

По mimic ransomware оставил ссылку в предыдущем сообщении.

За два с лишним года много уже было различных вариантов. Можно так же погуглить информацию о данном типе шифровальщика, если именно это вас интересует. 

---------------

Если сможете собрать логи FRST с сохраненного образа системы, тогда можно будет показать, где находятся файлы шифровальщика.

 

Цитата

в программ филс нашел папку Process Hacker 2 с ПО которая похоже все  и зашифровала

Process Hacker не шифрует данные, но может быть использован для отключения антивирусных программ. т.е. это вспомогательный инструмент для злоумышленника.

Изменено пользователем safety
  • 3 недели спустя...
Опубликовано (изменено)
4 минуты назад, Ilya45 сказал:

Как их собрать?? 

у меня такой же шифровальщик, могу под чутким руководством это сделать.

«Порядок оформления запроса о помощи».

Создайте отдельную тему в данном разделе, не пишите в чужой теме.

Изменено пользователем safety
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • kalosha
      Автор kalosha
      Доброго времени суток. на компе поработал шифровальщик. прошу подсказать чем можно расшифровать все файлы. Логи прикрепил. Так же прикрепил файл с возможным ключом и с зашифрованным файлом в архиве session.rar
      CollectionLog-2026.01.14-09.38.zip session.rar
    • Salien
      Автор Salien
      Шифровальщик зашифровал все файлы на ПК, файлы имеют расширение .elpy и после него ID 
    • AntonK2402
      Автор AntonK2402
      Зашифровались все файлы  расширение WORM  
       
      как можно расшифровать ? 
    • AlexPh_Vl
      Автор AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • farsh13
      Автор farsh13
      Добрый день. 
      Утром зашифровались все файлы и стали с расширением KASPERSKY
      Скан логи утилитой с зараженного ПК, текст вымогателя и несколько файлов прилагаю
      PHOTO-2018-05-31-17-30-46.jpg.rar Addition.txt FRST.txt Kaspersky_Decryption.txt
×
×
  • Создать...