Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день словили шифровальщик biobiorans
Можете помочь расшифровкой файлов?
Тело шифровальщика найти не удалось

Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера  *.ldf


Текст вымогателя:

BioBio Ransmoware
ATTENTION!
At the moment, your system is not protected.
We can fix itand restore files.
To get started, send a file to decrypt trial.
You can trust us after opening the test file.
2.Do not use free programs to unlock.
To restore the system write to both : biobiorans@gmail.com        and      biobiorans@keemail.me
Telegram id:@biobiorans
Your Decryption ID: ******


FRST.txt

Crypted2.7z Crypted1.7z

Изменено пользователем safety
Опубликовано (изменено)

Добавьте, пожалуйста, отчеты о сканировании KVRT из папки reports

отсюда:

2025-04-07 10:03 - 2025-04-07 10:03 - 000000000 ____D C:\KVRT2020_Data

+

добавьте записку о выкупе biobio ransmoware.txt

в виде файла. (через вложение)

Изменено пользователем safety
Опубликовано

Добавляю всю папку KVRT и отдельно записку о выкупе
все в одном архиве123.zip

Опубликовано

Проверьте в карантине сохранился данный файл?

            <Event194 Action="Cure failed" Time="133884843910077921" Object="C:\Users\Administrator\3D Objects\New folder\6B9E5240F80BFC19.exe" Info="" />

если сохранился, восстановите его, добавьте в архив с паролем virus, загрузите архив на облачный диск, и дайте ссылку на скачивание здесь.

Восстановленный файл после этого удалите.

Система была заражена вирусом Neshta, но судя по повторному логу была очищена успешно.

 

Опубликовано

Скажите, есть шанс именно расшифровать файлы?

с восстановлением системы мы уже справились, были достаточно свежие Бекапы ВМ
а вот с беками баз, повезло меньше. Надеемся что с Вашей помощью, удастся расшифровать бекап за вчера)

 

К сожалению нет такого файла 
в папки по указанному пути нет
просто поиском тоже посмотрели - нет

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Новиков
      Автор Алексей Новиков
      Добрый день. Помогите в расшифровке  Прикрепил файлы и текстовый док 
      Fixlog.txt
      8.3.19.1522.rar
    • Restinn
      Автор Restinn
      Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет
      Касперский не был установлен
      Прикрепил файлы и текстовый док 
      Новая папка.rar BlackField_ReadMe.txt
    • Влад1810
      Автор Влад1810
      Аналогично зашифровало, нужна помощьНовая папка.7z
      BlackField_ReadMe.txt
    • Restinn
      Автор Restinn
      Добрый день. По другой теме, где @gotached, заплатили за расшифровку
      Приписка у файлов, что в той теме, что моей прошлой .BlackFL
      Может как-то поможет экзешник расшифровщика, который прислали вымогатели?

      Пароль на архиве: virus
      decryptor.rar
    • KOHb39
      Автор KOHb39
      Словили этот злополучный шифровальщик.
      На одной машине удалось изолировать его ехе файл судя по дате создания, файл гулял по ПК в сети.
      Может ли это как-то помочь в расшифровке? Кому передать и каким способом?
×
×
  • Создать...