Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

Подобрали пароль к RDP и подселили вирус в локальную сеть.

READ-ME-Nullhexxx.txt

\\\\ All your files are encrypted...

	All your files have been encrypted !!!
	
	To decrypt them send e-mail to this address : nullhex@2mail.co
	
	If you do not receive a response within 24 hours, Send a TOX message

	TOX ID : 
        5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE

	You can access it from here.
	https://tox.chat


\\\\ Your ID :  {*********}

        Enter the ID of your files in the subject !


\\\\  What is our decryption guarantee ?

	Before paying you can send us up to 2 test files for free decryption !
		
	The total size of files must be less than 2Mb.(non archived) !
		
	Files should not contain valuable information.(databases,backups) !
		
	Compress the file with zip or 7zip or rar compression programs and send it to us

 

Во вложении логи сканирования зашифрованной директории. Сканирование зараженной системы не доступно по причине ее изолирования и удаления.

Заранее благодарю за помощь!

Virus.rar

Изменено пользователем safety
Опубликовано

Что нужно для получения приватного ключа?

    TOX ID : 
        5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE

Это не он?

 

Прилагаю пример оригинала и зашифрованного файла.

Example.rar

Опубликовано

Не он. Никто не оставляет ключи в дверях.

пара не поможет.

Опубликовано

Тогда объясните пожалуйста что нужно? Доступ к зараженной системе остался.

 

Прилагаю скан зараженной системы. Пароль 123

https://dropmefiles.com/tPTs4

 

По аналогии с предыдущей темой. Пароль virus

Eclipse.7z

Опубликовано
59 минут назад, Lorgan сказал:

Тогда объясните пожалуйста что нужно? Доступ к зараженной системе остался.

Если  было бы чем помочь в вашем случае - помогли бы. Что делать? восстанавливать данные из бэкапов.

Если нет бэкапов, тогда идти на поклон к злоумышленникам. Может, они помогут восстановить вам данные.

Eclipse - это обои на рабочий стол, которые вешают в системе злоумышленники. Расшифровать файлы они не помогут.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Antio
      Автор Antio
      Переустановил windows и поставил программы, после этого диски оказались зашифрованными.
      Addition.txt лог FRST
      В архиве зашифрованные файлы и требование о выкупе.
       
       
      Помогите расшифровать данные.
      FRST.txt pack.zip
    • JIuHkoP
      Автор JIuHkoP
      Добрый день. Зашифровали сервер с данными на 10Тб
      \\\\ All your files are encrypted...
          All your files have been encrypted !!!
          
          To decrypt them send e-mail to this address : nullhex@2mail.co
          
          If you do not receive a response within 24 hours, Send a TOX message
          TOX ID : 
              5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE
          You can access it from here.
          https://tox.chat

      \\\\ Your ID :  {********}
              Enter the ID of your files in the subject !

      \\\\  What is our decryption guarantee ?
          Before paying you can send us up to 2 test files for free decryption !
              
          The total size of files must be less than 2Mb.(non archived) !
              
          Files should not contain valuable information.(databases,backups) !
              
          Compress the file with zip or 7zip or rar compression programs and send it to us
      Есть возможность спасти данные?
    • Алий
      Автор Алий
      Сегодня обнаружили , что данные на компьютере зашифрованы. Данные очень важны. Прошу помощи в расшифровке. Логи в архиве прикрепляю.
      virus.rar
    • Дмитрий63
      Автор Дмитрий63
      Добрый день. Поймали сегодня ночью. Прошу помощи в расшифровке.
      #Restore-My-Files.txt Addition.txt FRST.txt Shortcut.txt Virus.7z
    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
×
×
  • Создать...