Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы

x1.rar

Скажите возможно ли расшифровать?

Опубликовано (изменено)

Полученное письмо в формате EML поместите в архив с паролем virus, добавьте в ваше сообщение.

 

Изменено пользователем safety
Опубликовано

К сожалению письмо удалили сразу после того как зашифровали файлы

 

Опубликовано (изменено)

Может в почте, среди удаленных (в корзине) осталось это сообщение?

 

декрипторы, которые вы применили, увы, не помогут с расшифровкой по Lockbit v3

Цитата

2025-02-25 10:38 - 2025-02-25 10:39 - 000002208 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.38.56_log.txt
2025-02-25 10:38 - 2025-02-25 10:38 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.38.22_log.txt
2025-02-25 10:37 - 2025-02-25 10:38 - 000002136 _____ C:\ShadeDecryptor.1.2.1.0_25.02.2025_10.37.56_log.txt
2025-02-25 10:37 - 2025-02-25 10:37 - 000002116 _____ C:\WildfireDecryptor.1.0.1.0_25.02.2025_10.37.21_log.txt
2025-02-25 10:35 - 2025-02-25 10:36 - 000002576 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.35.15_log.txt
2025-02-25 10:33 - 2025-02-25 10:34 - 000002608 _____ C:\RakhniDecryptor.1.47.2.0_25.02.2025_10.33.48_log.txt
2025-02-25 10:31 - 2025-02-25 10:31 - 002803475 _____ C:\Users\dell\Downloads\WildfireDecryptor.zip
2025-02-25 10:31 - 2025-02-25 10:31 - 002410818 _____ C:\Users\dell\Downloads\ShadeDecryptor.zip
2025-02-25 10:30 - 2025-02-25 10:31 - 006323969 _____ C:\Users\dell\Downloads\RakhniDecryptor.zip
2025-02-25 10:21 - 2025-02-25 10:23 - 000002392 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.21.55_log.txt
2025-02-25 10:14 - 2025-02-25 10:17 - 000002492 _____ C:\RannohDecryptor.1.26.1.0_25.02.2025_10.14.17_log.txt
2025-02-25 10:13 - 2025-02-25 10:13 - 000888700 _____ C:\Users\dell\Downloads\rannohdecryptor.zip

Если систему сканировали Cureit или сканером от ДрВеб, добавьте, пожалуйста, в архиве без пароля лог сканирования.

Изменено пользователем safety
Опубликовано

сегодня ближе к вечеру смогу всё посмотреть и отправить

Опубликовано

К сожалению, по данному типу шифровальщика (LockbitV3Black) расшифровка файлов невозможна без приватного ключа, которого у нас нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zakhar05
      Автор Zakhar05
      Добрый день! Поймали (или ктото принес) шифровальщик, формат .FonOu4Mso.
      Текст письма:

      ВНИМАНИЕ!
      ----------------------------
      | Что случилось?
      ----------------------------
      Все ваши файлы, документы, фотографии, базы данных и другие данные зашифрованы надежными алгоритмами.
      Сейчас вы не можете получить доступ к файлам. Но не волнуйтесь. У вас есть шанс! Их легко восстановить, выполнив несколько шагов.
      ----------------------------
      | Как мне вернуть мои файлы?
      ----------------------------
      Единственный способ восстановить ваши файлы — приобрести уникальный приватный ключ, который надёжно хранится на наших серверах.
      Чтобы связаться с нами и приобрести ключ, напишите нам в мессенджер TOX.
      Инструкция:
      1) Скачать и установить мессенджер TOX - https://tox.chat/download.html
      2) Добавить нас в контакты, наш TOX ID - ECA7D8C2ECDF498A2F4E375BA17FE6341DE638A7A8DEC4F826061187DF901B277665A2B9A0E3
      3) После того как мы авторизируем ваш контакт, отправьте нам этот ID - ****
      ----------------------------
      | Что по поводу гарантий?
      ----------------------------
      Мы понимаем ваш стресс и беспокойство.
      Поэтому у вас есть БЕСПЛАТНАЯ возможность протестировать услугу, мгновенно расшифровав бесплатно три файла на вашем компьютере!
      Пишите по любым вопросам, наша поддержка вам тут же ответит, и поможет.
      С любовью, BELUGA Ransomware Team
       
      Зашифрованный файл и логи FRST прилагаю.
      Addition.txt FRST.txt product797.zip
    • Intel_agent
      Автор Intel_agent
      День добрый. Поймал шифровальщика предположительно с какого-то сайта с техническими статьями и схемами. Адрес начинается с dig дальше не помню.
      Вначале были блокировки рабочего стола, типа смены пользователя, а после отработал шифровальщик. Самого шифровальщика найти не получилось.
      Очень нужна помощь.
      FRST.txt Addition.txt E.7z
    • imanushkin
      Автор imanushkin
      24 октября потерял один комп с данными, затер полностью, но не учел тот факт что на компе были сохранены данные для входа в RDP.
      Вчера, 27.11 вирус шифровальщик запустился вновь, только уже в терминальной сессии пожрал там часть файлов к которым смог дотянуться, в том числе и сетевую шару примонтированную как сетевой диск. Теневые копии не сработали.
      Оставил послание, файл прикладываю.
       
      Файлы шифровальщика NS.exe, svchost.exe и wlan.exe по понятным причинам загрузить не могу.
      2E2h79m6S.README.txt Зашифрованные.rar
    • Сергей__
      Автор Сергей__
      Зашифровались файлы BlackFL
      есть дешифратор?
      TNI.zip
    • Vitboss
      Автор Vitboss
      Утром наш сотрудник подхватил шифровальщика. Где, не знаю. В каждой папке закрепленный текстовый файл. Расширение .KQpmP5XUV. Требую денег,   почта help@room155.online, room155@tuta.io. Телега- @HelpRoom155. Помогите. Очень нужные файлы на компе. Прошу помощи.
×
×
  • Создать...