Перейти к содержанию

Доброго времени суток.Прошу помощи. Поймал шифровальщика. шифрует с расширением .locked


Рекомендуемые сообщения

прилагаю архив с исполняемым файлом вируса (пароль на архив 111) и зашифрованные файлы.  xoristdrakhnidecryptor, ecryptor.exe и KVRT к сожелению не помогли. Подскажите пожалуйста  что ещё можно делать? мой эл. ящик. dorofeev_ps@mail.ru и pozauralie@mail.ru.  За ранее большое спасибою

Изменено пользователем dorofeev_ps
Ссылка на комментарий
Поделиться на другие сайты

Приношу свои извинения. Не внимательно прочитал правила. Я так понял что Вы удалили архив с исполняемым файлом?


Так я могу разращивать на помощь с Вашей стороны?

Ссылка на комментарий
Поделиться на другие сайты

Логи снять нет возможности, так как инфицированный ПК находится в офисе у клиента. (


на руках имеется только сам скрипт и зашифрованные файлы.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы не мучать ни себя, ни Вас сразу напишу - с расшифровкой помочь не сможем

Подскажите пожалуйста, куда ещё можно обратиться?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • ViZorT
      Автор ViZorT
      Поймали шифровальщик blackpanther@mailum.
      ОС не переустанавливалась.
      Прошу помощи.
      Файл шифровальщика, предположительно, удалось найти. Имеется архив с ним.
      Спасибо.
      Addition.txt Desktop.rar FRST.txt
    • Excommunicadoo
      Автор Excommunicadoo
      Помощь с шифровальщиком на хранилках NAS, расширение .lotus
      Помогите расшифровать(((

      В тхт файле пишут следующее:
       
      If you see this, your files were successfully encrypted.
      We advice you not to search free decryption method.
      It's impossible. We are using symmetrical and asymmetric encryption.
      ATTENTION:
          - Don't rename encrypted files.
          - Don't change encrypted files.
          - Don't use third party software.
      TIME IS RUNNING OUT:
          - The longer you wait, the more money you'll have to pay to get your files back.
            If you wait too long, you'll lose them forever.
      To reach an agreement we offer you to contact with us.
      How to contact with us: 
          * Download Tor Browser:
              Get the Tor Browser from https://torproject.org/download
          * Launch Tor Browser:
                  Open the Tor Browser on your device.
          * Connect to Tor Network:
                  Click "Establish a Connection".
          * Go to this address:
                  Copy and paste address below in the address bar:
    • besdelnick
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
×
×
  • Создать...