все файлы в формате .crypt
-
Похожий контент
-
От andreevich
Добрый день, есть ли возможность расшифровать эти файлы? Шифровальщик работал через запущенный exe с рабочего стола. Данные farbar сняты с переустановленной системы. В архиве есть пара файла с шифрованием и без (вытянули из базы 1С).
Addition.txt FRST.txt взлом.7z
-
От damned2000
Попался на шифровальщик Дракошу (blackdragon43@yahoo.com). На компе стоял KES10 лицензия, но не помогло (есть подозрение, что злоумышленник действовал через RDP). После обнаружения был просканирован диск через KRD и удалены все угрозы. Далее смог зайти в систему, но все файлы оказались зашифрованы. После изучения правил создания темы, прошелся с помощью Autologger и FarBar. Логи обеих программ во вложении + примеры зашифрованных документов (.DOC, .XLS, .PPT, картинки).
Тешу себя мыслью о том, что кому-то уже помогли вернуть все в исходный вид. Внешний диск для бэкапов семейного архива тоже пострадал
Заранее спасибо
_CRYPTED_sample.zip
farbarlogs_20190910.zip
CollectionLog-2019.05.10-23.17.zip
-
От klm792
Сегодня утром увидел, что в облачном накопителе все файлы стали отображаться с расширением *.crypt и имеют подобный вид: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT Причём и картинки и видео и воровские документы. Есть ли какое-либо лечение? Можно ли вернуть файлы обратно?
-
От berestandrey
Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло
зашифрованный файл ostatki_all.txt.zip
файл лога frs FRST.zip
текстовый файл с инструкцией как получить дешифратор от вымагателей how_to_back_files.zip
Необходжимые действия по удалению вируса выполнил также.
При анализе зашифрованных файлов обнаружен что они не полностью зашифрованны, частично в них есть та инфа которая была до шифрования.
-
От ddima84
Сегодня около 10-00 комп бухгалтера был зашифрован, утилиты не помогли. Прошу помощи..
CollectionLog-2017.12.06-12.53.zip
KVRT.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти