Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Помогите, тоже словил этого шифратора. XoristDecryptor не помог.

Опубликовано

21/05/2017 компьютер был заражен вирусом

 

В каждой папке по текстовому файлу:

 

Все файлы на вашем ПК зашифрованы!
Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru
В письме необходимо указать id вашего ПК: box1736
 
Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!
Образец зашифрованного файла и логи во вложениях.

Оформил согласно правилам

CollectionLog-2017.05.22-11.50.zip

Message_ИН_РТ.zip.rar

Опубликовано

Логи в порядке.

 

По расшифровке отвечу по приходу с работы.

 

============

 

Проверьте ЛС

Опубликовано

Огромное спасибо, thyrex! С его помощью удалось вернуть базы данных к жизни.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sv_igor
      Автор sv_igor
      Добрый день споймал вирус как в аналогичной ветке
       
      Все файлы на вашем ПК зашифрованы! Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru В письме необходимо указать id вашего ПК: box1736   Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!   часть расшифровывается с помощью TrendMicro(процентов наверно 20-30) а остальная нет   Помогите с расшифровкой. В вложении зашифрованный файлик в архиве    
       
      GarantiBank_Accounts_140717.pdf.rar
    • Валерий Назаренко
      Автор Валерий Назаренко
      здравствуйте ув. форумчане. прошу помочь. на сетевом хранилище зашифровало файлы. Зашифрованые файлы имеют вид "oldfilename.xls.fun07306 ". Как с этим бороться? если можно дайте пошаговую инструкцию.
    • Flatcher
      Автор Flatcher
      у меня точно такая же ситуация. Файл с требованиями аналогичен слово в слово. Что мне можно сделать?
    • Александр75
      Автор Александр75
      Здравствуйте!
      Вирус зашифровал все данные. KVRT определили как Xorist. Пытался использовать XoristDecryptor - не помогло! Так же пытался дешифровать с помощью Emsisoft Decripter взятого с сайта Nomoreransom.org - часть файлов восстановилась - но самые важные файлы (база 1С) не восстановились!
       
      Текстовый файл шифровальщика содержит:
       
      "Внимание! Все Ваши файлы зашифрованы!
      Чтобы восстановить свои файлы и получить к ним доступ,
      отправьте сообщение на этот имейл decripted2017@gmail.com
      и получите дальнейшие инструкции

      У вас есть 5 попыток ввода кода. При превышении этого
      количества, все данные необратимо испортятся. Будьте
      внимательны при вводе кода!"
       
      Заранее благодарю!
       
      CollectionLog-2017.06.01-16.44.zip
    • Kwaxs
      Автор Kwaxs
      Доброго времени суток,
       
      шифровальщик, очень похожий на упомянутый в этой ветке, зашифровал все *.ini, *.dll и *.crt на Windows Server 2008 R2. Предоставить зараженные экзешники (лежавшие в папках с такими же названиями и такой же структурой, как в другой теме) уже не получится - они были стерты админом вручную, поскольку Rescue Disk на них никак не отреагировал и сказал "ОК". Автору упомянутой темы был прислан дешифратор в ЛС; можно ли получить его копию и попробовать восстановить файлы?
       
      Зашифрованные файлы получили дополнительное расширение *.ERROR-ID-631001111 . На дополнительные вопросы насчет вируса отвечу насколько смогу подробно.
       
      Заранее благодарен,
       
      Максим
×
×
  • Создать...