mimic/n3wwv43 ransomware Шифровальщик ELENOR-corp
-
Похожий контент
-
Автор irkutyanin
Приветствую! Взломали терминальный сервер (пока не разобрались как попали на него, доступ снаружи был строго по VPN) и зашифровали данные.
Так же странно что файлы с требованиями отсутствуют. Прошу помощи в расшифровке файлов.
1.rar Addition.txt FRST.txt
-
Автор Maks_step
Всем добрый день. столкнулся с шифровщиком Elenor-corp их записка выглядит так
Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
Your data is encrypted by ELENOR-corp
Your decryption ID ****
Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
The only method of recovering files is to purchase decrypt tool and unique key for you.
If you want to recover your files, write us
1) eMail - Arleon@tuta.io
2) Telegram - @DataSupport911 or https://t.me/DataSupport911
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software - it may cause permanent data loss.
We are always ready to cooperate and find the best way to solve your problem.
The faster you write - the more favorable conditions will be for you.
Our company values its reputation. We give all guarantees of your files decryption.
в программ филс нашел папку Process Hacker 2 с ПО которая похоже все и зашифровала
Кто может чем помочь по восстановлению данных!?
-
Автор Ilya45
Доброго времени суток.
Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
log.zip - логи под пользователем где все зашифровано,
log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
log.zip files.zip log2.zip
-
Автор KOMK
Доброго времени суток.
Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
А так же папка с файлами именованная как "automim1"?
Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
Остальное не знаю как добавить,вес больше 5мб получается.
sekr_2.7z
-
Автор Игорь_Белов
Доброго времени суток.
Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались.
Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
scan.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти