Перейти к содержанию

Вирус Шифровальщик зашифровал фотографии на компе ,помогите!


Рекомендуемые сообщения

Добрый  день,год назад  вирус  шифровальщик,зашифровап  все фото на компе..Обращался  сюда

https://safezone.cc/threads/pomogitepozhalujsta-spasti-fotografii-ot-virusa-shifrovalschika-decrypt-all-files-iyrcdhb.27386/

 год назад..К сожалению ( это моя тема )Тут такие   выводы  сделали  год назад-У Вас CTB-Locker и ноль шансов расшифровать без обращения к злодеям.

 

Неделю назад  опять  на этот сайт,но кроме удаления вирусов  ..фото не расшифровали..НАШЕЛ ВАШ ФОРУМ..ПРОБУЮ.. НАДЕЮСЬ

 

 

пытался   загрузить в тему  зашифрованные  док файлы и фото..система написала,что я  не  могу  это  сделать...

 

 

КАК же выложить  ззашифрованные  файлы???

 

У ВСЕХ  ФАЙЛОВ  Идет приписка----iyrcdhb,независимо  фото или  документ

Изменено пользователем Евгений-1970
Ссылка на комментарий
Поделиться на другие сайты

где их искать..  этих  людей..они же  должны  где-то обитать  нам каких-то сайтах..чтоб люди потом с ними связались и  заплатили.....

может есть какие-то наработки??

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
×
×
  • Создать...