Перейти к содержанию

Шифровальшик CRIPTON@protonmail.com зашифровал данные


Рекомендуемые сообщения

Михаил Данильченко
Опубликовано

Добрый день.

Шифровальшик CRIPTON@protonmail.com(или Criolo2016@yandex.ru) зашифровал данные на сервере.

Зашифрованные файлы изменли свое расширение на cpt.

Логи и файлы с примером шифрования прикреплены. 

 

CollectionLog-2017.11.25-17.11.zip

PAROL.txt

Пример зашифрованного файла.zip

Опубликовано

В логах порядок. С расшифровкой помочь не сможем.

Опубликовано

В логах порядок. С расшифровкой помочь не сможем.

Есть зараженные файлы на карантине, которые оказались там после лечения 

Вирусы идентифицируются:

Dr. web CureIt! 

iexplore.exe Backdoor.Bladabindi.4143
Kaspersky small office 
iexplore.exe Trojan.MSIL.Disfa.bqo
 
Указанная информация может повлиять на возможность расшифровки? 
Опубликовано

Это Backdoor, открывший доступ к Вашей системе. На расшифровку никак не повлияет. 

А вот пароли рекомендуется оперативно сменить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ssstiks
      Автор ssstiks
      4 дня назад взломали  сервер зашифровали все файлы баз 1с  расширение .cpt   
      может кто поможет  прикрепляю примеры файлов  внизу текст  оставленный почти в каждой папке в текстовом файле
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!! ================================================================================== ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ CRLK@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru ============================================================================================ ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!! ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!! ==================================================================================== НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!! ==================================================================================== ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ ВАМ ОБРАТНО !!! ====================================================================================       УКАЗЫВАЙТЕ СВОЙ ID НОМЕР     ВАШ ID AVAG_519077 ======================== Загрузка и выгрузка Макрос.erf.rar
    • DeMost
      Автор DeMost
      Здравствуйте!
       
      Столкнулись со следующей проблемой.
      Через RDP был взломан сервер. Все данные зашифрованы. Файлы с данными получили расширение CPT.
      Появились файлы PAROL.txt. Вот содержимое файла:
      ------------------------------------------
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!!
      ==================================================================================
      ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ
      CRIPTON@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru
      ============================================================================================
      ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!!
      ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!!
      ====================================================================================
      НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!!
      ====================================================================================
      ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ
      ВАМ ОБРАТНО !!!
      ====================================================================================



      УКАЗЫВАЙТЕ СВОЙ ID НОМЕР


      ВАШ ID ********
      ========================
      ------------------------------------------
       
      Во вложении файлы с результатом работы программы FRST64.
       
      Прошу помощи в расшифровке данных.
      Addition.zip
      FRST.zip
    • Пришелец
      Автор Пришелец
      Добрый день, подверглись нападению шифровальщика.
      Файлы зашифрованы с расширение aes
      Лог прикрепляю.
      CollectionLog-2019.06.26-13.41.zip
    • SergeyNew
      Автор SergeyNew
      Все документы, фотографии, сканы, архивы переименованы в "имя_файла.aes"  Точки восстановления  удалены,  удаленные файлы затерты.
      Addition.txt FRST.txt требования и файлы для расшифровки.zip
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
×
×
  • Создать...