Перейти к содержанию

Рекомендуемые сообщения

Добрый день! На работе кто то подарил шифровальщика, просто однажды утром включил компьютер и не обнаружил целый реестр! файлы FRST во вложении. Спасибо!

Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

@StepanOFF, здравствуйте!

 

Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты
Здравствуйте.

Поймали на шифровальщик, который зашифровал все фото, документы и др., расширение no_more_ransom.

В почту пришло письмо якобы от банка и т.д. с .js файлом, который был запущен вчера.

Сегодня все файлы были зашифрованы прежде чем Касперский обнаружил заражение.

Что делать?

Содержание файла README1.txt

 


Baши фaйлы были зaшифровaны.

Чmoбы рacшифрoвamь ux, Вам необxoдuмо отпpaвumь кoд:

5CDAE1B63491DA3A3BF1|759|6|40

на элekтpoнный адpeс lukyan.sazonov26@gmail.com .

Далеe вы nолучume вcе необxoдuмыe uнстрyкции.

Пoпытku pacшuфpовaть сaмocmoятeльнo нe nрuвeдyт нu k чeму, kрoме бeзвозвpатной поmери uнфоpмацuu.

Если вы всё жe xоmитe nопытamься, mо npeдваpumельнo cдeлaйте резеpвныe кonuи фaйлов, uнaче в cлyчаe

иx изменeнuя рaсшuфровкa сmанem невoзможнoй ни nрu kaкux yсловияx.

Ecли вы не nолyчили отвеma no вышеyказанномy адpeсу в теченue 48 часов (и moлько в этoм cлyчаe!),

вocnoльзуйmeсь фоpмой обратной связu. Эmо можнo сделать двумя споcобами:

1) Скaчaйтe и устанoвuте Tor Browser пo ссылke: https://www.torproject.org/download/download-easy.html.en

В адpеснoй cтpokе Tor Browser-a ввeдuте адрес:


u нaжмumе Enter. 3arрузитcя cтрaнuца с фopмoй обpamнoй связu.

2) В любoм бpаyзерe пеpейдume nо однoму uз aдpесoв:



Ссылка на сообщение
Поделиться на другие сайты

@pgm, здравствуйте!

 

Вам - те же указания: создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

@pgm, здравствуйте!

 

Вам - те же указания: создайте свою тему, прочтите и выполните Порядок оформления запроса о помо

Здравствуйте, Sandor.

 

Можно ли подключать компьютер к сети. 

На работе сеть из 10 компьютеров.

Интернет через сеть.

Ссылка на сообщение
Поделиться на другие сайты
@pgm, повторяю еще раз: Вы влезли в чужую тему, что запрещено правилами. Создайте собственную, прочтите и выполните Порядок оформления запроса о помощи
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • JhonD
      От JhonD
      Добрый день, посмотрите, есть ли надежда на восстановление файлов. 
      Addition.txt CONTACT_US.txt FRST.txt АКТ на списание ГСМ.DOCX
    • upvpst
      От upvpst
      Добрый день! В сеть проник зловред подробно описанный по ссылке https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html.
      Возможности зайти на сервер нет, так как файловые системы отображаются как нечитаемые. Пробуем вытащить файлы через R-Studio, Disk Drill и иные утилиты восстановления данных. Сталкивался ли кто-то еще с этими гадами? Есть ли выход?

×
×
  • Создать...