Перейти к содержанию

Недавно поймал шифровальщика


Рекомендуемые сообщения

Доброго времени суток!  недавно поймал шифровальщика. через письмо в мыле! письмо сохранено. система-УВЫ-почищена.при подключении накопителя-информация файлы не шифруется!!!  можно ли определить или что то сделать или вернуть мою информацию ИМЕЯ ПИСЬМО С ВЛОЖЕНИЕМ?

 

Baши файлы былu зaшифpованы.
Чтoбы pаcшифровaть их, Baм нeoбxoдuмо отпрaвuть koд:
F2C8F0C8769774450D20|0
нa элеkmpонный aдpес Novikov.Vavila@gmail.com .
Дaлee вы пoлyчиme вce нeoбхoдuмыe uнcmpyкции.
Попыткu рacшифровать сaмoстояmeльно не nривeдyт нu к чемy, kроме бeзвoзвраmной пomеpи uнфоpмации.
Eслu вы всё жe хoтиme nопытamьcя, тo nрeдвaрuтельно cдeлaйтe рeзеpвныe konuu файлoв, инaче в случае
их uзменения рaсшuфровka cmaнeт нeвозможнoй нu пpи kаkuх уcловияx.
Eслu вы не noлyчuли оmветa nо вышеуkaзaннoмy адрecy в тeченuе 48 чaсов (u moльkо в эmoм cлyчae!),
восnoльзyйтeсь фopмoй oбpаmной связи. Это мoжно сделать двyмя сnосoбамu:
1) Cкачaйmе и ycтaновuтe Tor Browser по сcылкe: https://www.torproject.org/download/download-easy.html.en
B адpeсной cтрoке Tor Browser-а введиme адрeс:
u нaжмume Enter. 3аrрузuтcя cmpаница с фоpмoй обpатнoй cвязи.
2) В любом брaузepе nepейдиmе nо однoму из aдресов:
Ссылка на комментарий
Поделиться на другие сайты

поймал шифровальщика.к сожалению все почистил.но сохранилось письмо  на почте с вложением.помогите чем сможете

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • DanilDanil
      Автор DanilDanil
      Словил на VM шифровальщик. GPT в deepsearch предположил, что это mimic ( N3ww4v3) - на основе проанализированных зашифрованных файлов и оставленной злоумышленниками записке. Зашифрованны базы данных. Бэкапов не было...
      Есть ли возможность дешифровать? Вот это оставили злоумышленники. Зашифрованный файл прикрепить не могу, форум ограничивает.
      Important_Notice.txt
    • PsuchO
      Автор PsuchO
      Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась.
      В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd
      Плюсом к этому в каждой папке лежал тектовик со следующим описанием
       
      Открыл зашифрованный ps1 скрипт и вот что внутри
       
      Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает.
      Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи.
      Прикладываю зашифрованный файл
      Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • Vklass
      Автор Vklass
      Зашифровали сервер, пропала недельная работа, прощу помощи  логи FRST в архиве 
      Вирус 2.zip
×
×
  • Создать...