Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы

x1.rar

Скажите возможно ли расшифровать?

Опубликовано (изменено)

Полученное письмо в формате EML поместите в архив с паролем virus, добавьте в ваше сообщение.

 

Изменено пользователем safety
Опубликовано

К сожалению письмо удалили сразу после того как зашифровали файлы

 

Опубликовано (изменено)

Может в почте, среди удаленных (в корзине) осталось это сообщение?

 

декрипторы, которые вы применили, увы, не помогут с расшифровкой по Lockbit v3

Цитата

2025-02-25 10:38 - 2025-02-25 10:39 - 000002208 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.38.56_log.txt
2025-02-25 10:38 - 2025-02-25 10:38 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.38.22_log.txt
2025-02-25 10:37 - 2025-02-25 10:38 - 000002136 _____ C:\ShadeDecryptor.1.2.1.0_25.02.2025_10.37.56_log.txt
2025-02-25 10:37 - 2025-02-25 10:37 - 000002116 _____ C:\WildfireDecryptor.1.0.1.0_25.02.2025_10.37.21_log.txt
2025-02-25 10:35 - 2025-02-25 10:36 - 000002576 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.35.15_log.txt
2025-02-25 10:33 - 2025-02-25 10:34 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.33.48_log.txt
2025-02-25 10:31 - 2025-02-25 10:31 - 002803475 _____ C:\Users\dell\Downloads\WildfireDecryptor.zip
2025-02-25 10:31 - 2025-02-25 10:31 - 002410818 _____ C:\Users\dell\Downloads\ShadeDecryptor.zip
2025-02-25 10:30 - 2025-02-25 10:31 - 006323969 _____ C:\Users\dell\Downloads\RakhniDecryptor.zip
2025-02-25 10:21 - 2025-02-25 10:23 - 000002392 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.21.55_log.txt
2025-02-25 10:14 - 2025-02-25 10:17 - 000002492 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.14.17_log.txt
2025-02-25 10:13 - 2025-02-25 10:13 - 000888700 _____ C:\Users\dell\Downloads\rannohdecryptor.zip

Если систему сканировали Cureit или сканером от ДрВеб, добавьте, пожалуйста, в архиве без пароля лог сканирования.

Изменено пользователем safety
Опубликовано

сегодня ближе к вечеру смогу всё посмотреть и отправить

Опубликовано

К сожалению, по данному типу шифровальщика (LockbitV3Black) расшифровка файлов невозможна без приватного ключа, которого у нас нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yorock
      Автор Yorock
      Вроде как шифрование сделано через nev.exe
      Addition.txt FRST.txt virus.zip
    • Андрей45
      Автор Андрей45
      Добрый день

      поймали  вирус локбит3 блэк
       
      Ниже две ссылки
      1. Файл образа диска. ссылку отпрвлю в лс, напишите мне пожалуйста, не могу
      Это , якобы,  расшифрованный проблемный диск. Ранее у него было двойное  расширение (upyVegTmW.upyVegTmW) и файл не поменял расширение. Мы поменяли его в ручную на VHD и прогоняли черещ Р-студио , но данные внутри частично повреждены. Возможно диск был зашифрован два раза.
      2. во вложении декриптор и приемры файлов. нас очень интересует возможность расшифровать vhd диски.

      Вопрос
      Можно ли расшифровать до конца файл образа диска? или нет. Мы получили дешифратор, но как будто диск зашифровался два раза.  Через р студио часть данных битые.
      virus.rar
    • Rival
      Автор Rival
      Добрый день! Просим Вашей помощи в возможности расшифровки файлов. FRST запускался к сожалению уже после проверки системой через KVRT - тот нашёл и вычистил потенциального зловреда (во вложении).
      FRST.txt unity.zip Addition.txt
      decrypted_files.zip
    • Андрей Салтыков
      Автор Андрей Салтыков
      Здравствуйте, зашифровали файлы.
      Our Telegram for decrypt - @limes853
      You can send some small test files to test our decryptor.
      You pay a few thousand USDT and we will provide you with a decryptor, detailed information about the cyberattack, backdoor and tips for future protection.Файлы.rar Сам шифровальщик intel.7z Отчет.rar
    • CreativeArch
×
×
  • Создать...