Перейти к содержанию

Рекомендуемые сообщения

  • morose изменил название на Помогите дешифровать id[36121455-3335].[Hunter-X@tuta.io]
Опубликовано (изменено)

Да, файл расшифрован.

19:06:59 Scan path: G:\DATA\shifr\encode_files\phobos\HUNTER\Hunter-X@tuta.io\23.03.2024
19:06:59 Decrypt files...
19:06:59 File: G:\DATA\shifr\encode_files\phobos\HUNTER\Hunter-X@tuta.io\23.03.2024\_SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].HUNTER
19:06:59 Decrypted: G:\DATA\shifr\encode_files\phobos\HUNTER\Hunter-X@tuta.io\23.03.2024\_SAM9939.jpg
19:06:59 ========================
19:06:59 Files:                 2
19:06:59 Encrypted:             1
19:06:59 Decrypted:             1
19:06:59 Deleted:               0
19:06:59 Warnings:              0
19:06:59 Errors:                0
19:06:59 ========================
19:06:59 Elapsed: 368.021ms

 

Инфо по расшифрованному файлу:


 

Цитата

 

file_path --G:\DATA\shifr\encode_files\phobos\HUNTER\Hunter-X@tuta.io\23.03.2024\_SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].HUNTER

master_key - 0

aes_key --7d46330069cc82a07ae2831e61fe234f0ddb950c3368c0a006e90c2444881b12

attacker_id -- f9ff5fb1385c

build_id -- 36121455;3335

enc_mode -- partial

orig_name -- _SAM9939.jpg

orig_size -- 4083334

status - ok

 

 

Проверьте ЛС.

Изменено пользователем safety
  • safety изменил название на [Расшифровано]Помогите дешифровать id[36121455-3335].[Hunter-X@tuta.io]

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Denys Kordelski
      Автор Denys Kordelski
      ??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER             Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь.
    • ant1tr3nd
      Автор ant1tr3nd
      Добрый день. Сервер был заражен шифровальщиком. 
      Все файлы он переименовал и добавил расширение
      ~$АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
      Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020
      Прошу помочь(
       
    • user7
      Автор user7
      Здравствуйте!
      Компьютер  с Windows 7 SP1 работал без пререканий какое-то время.
      И вот случилось это:файлы зашифрованы.
      Предположительно, взлом компьютера был через подбор пароля RDP Удалённого стола.
      Не зашифрованы остались файлы журнала Windows , но они были почищены до даты взлома. Журнал начал писаться уже после взлома.
      Поэтому  самой интересной инфы нет.
       
      password virus.7z FRST+Addition.7z
      пример зашифрованных файлов.7z
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • alya
      Автор alya
      ENKACRYPT-QRLFPOCXG5AW2JW9LLSPRCIVOA5MON8XKYKTTC2ZOZG" (.enkacrypt-QRLFPOCxg5aw2jW9lLsPRcIVOA5MOn8xKYkTtC2zOzg)
      Вот такой теперь формат абсолютно у всех файлов после вируса шифровальщика
      Прикрепляю пару файлов и письмо от злоумышленников 
      Может кто уже сталкивался с ними?  
      Attachments_sysadmin_spb@conte.ru_2025-08-25_11-12-08.zip
×
×
  • Создать...