Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы

x1.rar

Скажите возможно ли расшифровать?

Опубликовано (изменено)

Полученное письмо в формате EML поместите в архив с паролем virus, добавьте в ваше сообщение.

 

Изменено пользователем safety
Опубликовано

К сожалению письмо удалили сразу после того как зашифровали файлы

 

Опубликовано (изменено)

Может в почте, среди удаленных (в корзине) осталось это сообщение?

 

декрипторы, которые вы применили, увы, не помогут с расшифровкой по Lockbit v3

Цитата

2025-02-25 10:38 - 2025-02-25 10:39 - 000002208 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.38.56_log.txt
2025-02-25 10:38 - 2025-02-25 10:38 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.38.22_log.txt
2025-02-25 10:37 - 2025-02-25 10:38 - 000002136 _____ C:\ShadeDecryptor.1.2.1.0_25.02.2025_10.37.56_log.txt
2025-02-25 10:37 - 2025-02-25 10:37 - 000002116 _____ C:\WildfireDecryptor.1.0.1.0_25.02.2025_10.37.21_log.txt
2025-02-25 10:35 - 2025-02-25 10:36 - 000002576 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.35.15_log.txt
2025-02-25 10:33 - 2025-02-25 10:34 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.33.48_log.txt
2025-02-25 10:31 - 2025-02-25 10:31 - 002803475 _____ C:\Users\dell\Downloads\WildfireDecryptor.zip
2025-02-25 10:31 - 2025-02-25 10:31 - 002410818 _____ C:\Users\dell\Downloads\ShadeDecryptor.zip
2025-02-25 10:30 - 2025-02-25 10:31 - 006323969 _____ C:\Users\dell\Downloads\RakhniDecryptor.zip
2025-02-25 10:21 - 2025-02-25 10:23 - 000002392 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.21.55_log.txt
2025-02-25 10:14 - 2025-02-25 10:17 - 000002492 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.14.17_log.txt
2025-02-25 10:13 - 2025-02-25 10:13 - 000888700 _____ C:\Users\dell\Downloads\rannohdecryptor.zip

Если систему сканировали Cureit или сканером от ДрВеб, добавьте, пожалуйста, в архиве без пароля лог сканирования.

Изменено пользователем safety
Опубликовано

сегодня ближе к вечеру смогу всё посмотреть и отправить

Опубликовано

К сожалению, по данному типу шифровальщика (LockbitV3Black) расшифровка файлов невозможна без приватного ключа, которого у нас нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bek777
      Автор Bek777
      Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

      отчетKes.rar
    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
×
×
  • Создать...