Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.

1.rar

Опубликовано (изменено)

добавьте несколько зашифрованных ooo4ps файлов

+

Смотрим аналогичную тему здесь на форуме.

 

Изменено пользователем safety
Опубликовано (изменено)

По вашим логам:

1. Это

(explorer.exe ->) (AO Kaspersky Lab -> Kaspersky Lab AO) C:\temp\CoinVaultDecryptor.exe

не поможет с расшифровкой, тип шифровальщика другой.

 

2. этот файл

C:\temp\logon.ps1 <==== ВНИМАНИЕ

добавьте, пожалуйста, в архиве, с паролем virus

 

3. декрипторы не следует запускать все подряд, если не определили тип шифровальщика.

Цитата

2025-02-23 23:45 - 2025-02-23 23:45 - 000002064 _____ C:\CoinVaultDecryptor.1.0.1.0_23.02.2025_23.45.08_log.txt
2025-02-23 23:44 - 2025-02-23 23:44 - 000002424 _____ C:\ShadeDecryptor.1.2.1.0_23.02.2025_23.44.06_log.txt
2025-02-23 23:41 - 2025-02-23 23:43 - 000002402 _____ C:\WildfireDecryptor.1.0.1.0_23.02.2025_23.41.35_log.txt
2025-02-23 23:40 - 2025-02-23 23:41 - 000002304 _____ C:\RannohDecryptor.1.26.1.0_23.02.2025_23.40.37_log.txt
2025-02-23 23:34 - 2025-02-23 23:37 - 000002484 _____ C:\RakhniDecryptor.1.47.2.0_23.02.2025_23.34.32_log.txt

 

4. произошел взлом учетной записи

2025-02-21 18:55 - 2025-02-21 19:45 - 000000000 ____D C:\Users\USR1CV83

 

5. запуск шифрования системного и дополнительных разделов (Bitlocker) выполнялся под данной учетной записью.

 

6.  пробуйте выполнить поиск среди удаленных файлов (с помощью r-studio, r.safer, getdataback.) в TEMP данного пользователя USR1CV83 скриптов *.cmd, *.bat, *.ps1 ближе или чуть дальше к моменту шифрования.

2025-02-21 18:55 - 2025-02-21 19:45 - 000000000 ____D C:\Users\USR1CV83
2025-02-21 19:45 - 2024-08-22 13:25 - 000000940 _____ C:\ProgramData\Microsoft\Windows\Start Menu\FILES_ENCRYPTED.txt

 

Изменено пользователем safety
Опубликовано

2. приложилlogon.rar

3. буду знать, спасибо

4. да, увидел

 image.png.f7a7e58364e5d673a928eabb60cf1c31.png

 

6. пойду делать

 

мне главное разблокировать диск, на нём базы

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Лобанов
      Автор Олег Лобанов
      Здесь зашифрованный файл и письмо с требованиями под паролем
      ooo4ps.rar
      Здесь файлы Addition и FRST без пароля
      FRST.rar
      Адрес вымогателя a38261062@gmail.com
       
      До кучи еще зашифровался диск D битлокером 
    • admmaa
      Автор admmaa
      Добрый день, зашифрованы файлы внутри системного диска С и диск D зашифрован полностью битлокером. При попытке зайти на диск D просит пароль. Так же мошенники добавили файл-сообщение. Прикрепляю записку с выкупом и архив с примерами шифрованных файлов. Прошу помочь в восстановлении данных.
      FILES_ENCRYPTED.txt totalcmd.rar
    • ivanlit
      Автор ivanlit
      Добрый день. Помогите, пожалуйста, все файлы и диски зашифрованы BitLocker и имеют расширение ooo4ps
      Есть новый пользователь C:\Users\USR1CV83
      и там есть файл NTUSER.DAT
    • MikeP
      Автор MikeP
      Добрый день! Шифратор заразил компьютер, скорее всего в выходные 31.01.26, заметили только сегодня. Важные файлы стали формата .ooo4ps. Файрвол виндовс был отключен. Просьба по возможности помочь с дешифровкой. Логи анализа Farbar Recovery Scan Tool,заражённые файлы и сообщение вируса во вложении
      Addition.txt FRST.txt Зараженные файлы.rar
    • qwazz
      Автор qwazz
      Добрый день, поймал шифровальщика , файлы с разрешением ooo4ps.   тут выкладывали дешифратор. но я не могу его скачать.
      Сообщение от модератора kmscom Сообщение перенесено из темы поймал шифровальщик ooo4ps
       
×
×
  • Создать...