Перейти к содержанию

Шифровщик. Файлы. Формат *.damage.


Рекомендуемые сообщения

Скачайте http://rgho.st/8dwlrGZZG и запустите

В строке ввода вставьте C:\Users\Администратор.TPSRV010.000\

По окончании сканирования пришлите файл с:\all_enc.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничегошеньки подозрительного. А на других компьютерах имеются шифрованные файлы и сообщения вымогателей?

 

Запустите мою программу для пути c:\

Ссылка на комментарий
Поделиться на другие сайты

Увы, и здесь не удалось найти что-то подозрительное.

 

Как вариант смотреть историю браузеров на предмет скачивания подозрительных файлов с обменников и т.п.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Попробуйте найти несколько пар файлов (оригинальный-шифрованный) популярных форматов (документы Office, картинки)

Ссылка на комментарий
Поделиться на другие сайты

У меня есть такие файлы

Информация

За файлы спасибо, скачал. Но писать в чужой теме не стоит

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mickl1977
      От Mickl1977
      Подключились к серверу 03.0087 в 00:19 часа примерно и зашифровали файлы.  Файлы получили расширение .IxehUe8Rg. Есть ли возможность расшифровать?
      Files.rar
    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • localhost
      От localhost
      Добрый день!

      Подскажите, возможно ли что-то сделать с данным типом шифровальщика. Достать логи через FRST на данный момент не представляется возможным, если получится вытащить - прикреплю в постах ниже.
       
      1. Soft - Ярлык.lnk.id[6C99500F-2899].[update2020@airmail.cc].rar AnyDesk.exe.id[6C99500F-2899].[update2020@airmail.cc].rar
    • ches66
      От ches66
      Добрый день!
      Найден шифровальщик 
      зашифровал файлы под именем .id[D80C2187-3352].[captain-america@tuta.io].deep
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      Доступ АТС.txt.id[D80C2187-3352].[captain-america@tuta.io].zip
      FRST.zip
×
×
  • Создать...