Перейти к содержанию

Доброго времени суток.Прошу помощи. Поймал шифровальщика. шифрует с расширением .locked


Рекомендуемые сообщения

прилагаю архив с исполняемым файлом вируса (пароль на архив 111) и зашифрованные файлы.  xoristdrakhnidecryptor, ecryptor.exe и KVRT к сожелению не помогли. Подскажите пожалуйста  что ещё можно делать? мой эл. ящик. dorofeev_ps@mail.ru и pozauralie@mail.ru.  За ранее большое спасибою

Изменено пользователем dorofeev_ps
Ссылка на комментарий
Поделиться на другие сайты

Приношу свои извинения. Не внимательно прочитал правила. Я так понял что Вы удалили архив с исполняемым файлом?


Так я могу разращивать на помощь с Вашей стороны?

Ссылка на комментарий
Поделиться на другие сайты

Логи снять нет возможности, так как инфицированный ПК находится в офисе у клиента. (


на руках имеется только сам скрипт и зашифрованные файлы.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы не мучать ни себя, ни Вас сразу напишу - с расшифровкой помочь не сможем

Подскажите пожалуйста, куда ещё можно обратиться?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dmg
      От dmg
      FRST.rarДобрый день! Прошу помочь по мере возможности. Все файлы зашифрованы на сервере 1С. 
      Read Instructions.txt
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • AndOrNot
      От AndOrNot
      Сегодня с утра обнаружилось, что файлы документов на системном диске сервера 1С зашифрованы шифровальщиком. В папках содержится файл FILES_ENCRYPTED.txt, файлы имеют расширение .ooo4ps, локальный диск E:, на котором содержались базы 1С, заблокирован Bitlocker. USB диск, подключенный к серверу и содержавший Windows Backup, пустой. Судя по времени создания файлов, вредонос работал утром в субботу. Прошу помощи.
       
      ooo4ps.zip
×
×
  • Создать...