mimic/n3wwv43 ransomware Шифровальщик ELENOR-corp
-
Похожий контент
-
Автор workforfuns
Здравствуйте, появился ли дешифратор?
Addition.txt FRST.txt ЭЛЕНОР КОРП (1).7z
-
Автор irkutyanin
Приветствую! Взломали терминальный сервер (пока не разобрались как попали на него, доступ снаружи был строго по VPN) и зашифровали данные.
Так же странно что файлы с требованиями отсутствуют. Прошу помощи в расшифровке файлов.
1.rar Addition.txt FRST.txt
-
Автор Maks_step
Всем добрый день. столкнулся с шифровщиком Elenor-corp их записка выглядит так
Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
Your data is encrypted by ELENOR-corp
Your decryption ID ****
Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
The only method of recovering files is to purchase decrypt tool and unique key for you.
If you want to recover your files, write us
1) eMail - Arleon@tuta.io
2) Telegram - @DataSupport911 or https://t.me/DataSupport911
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software - it may cause permanent data loss.
We are always ready to cooperate and find the best way to solve your problem.
The faster you write - the more favorable conditions will be for you.
Our company values its reputation. We give all guarantees of your files decryption.
в программ филс нашел папку Process Hacker 2 с ПО которая похоже все и зашифровала
Кто может чем помочь по восстановлению данных!?
-
Автор Ilya45
Доброго времени суток.
Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
log.zip - логи под пользователем где все зашифровано,
log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
log.zip files.zip log2.zip
-
Автор Andrew Vi Ch
Добрый день.
Поймали указанный шифровальщик, в системных логах были ошибки службы ngrok, перехватили AD, остановили KES, зашифрованы все виртуальные машины (Hyper-V), базы данных... в общем - 99% инфраструктуры. Вычищены теневые копии.
Приложены архивы:
encrypted.zip - 2 зашифрованных файла + текстовик с единственной строкой "message us for decrypt" (расширение зашифрованных файлов .X1g2d2vbb)
frst.zip - логи FRST
lock.zip - запароленный в соответствии с инструкцией архив с исполняемым файлом шифровальщика.
Прошу оказать содействие в расшифровке.
Спасибо.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти