Перейти к содержанию

Файлы зашифрованы. Расширение crypted000007


Александр Семенов

Рекомендуемые сообщения

 

 

 

 

Файлы зашифрованы все, но они расшифровали один в качестве доказательства,что можно это сделать за н-ую сумму.

Создайте запрос на расшифровку https://forum.kasperskyclub.ru/index.php?showtopic=48525. Дополнительно к запросу приложите содержимое папки C:\ProgramData\Kaspersky Lab\AVP17.0.0\SysWHist (упакуйте в архив содержимое папки), укажите точное или приблизительное время шифрования файлов. Приложите к запросу архив quarantine.zip из папки AVZ. В запросе укажите ссылку на данную тему. Процитируйте ответ техподдержки. 

 

они спрашивают пароль на архив quarantine. Пришлите его, пожалуйста, на почту [скрыто]

Слов нет. Назовите пожалуйста Ваш номер запроса, а то это уже совсем. Ответил по почте.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

Файлы зашифрованы все, но они расшифровали один в качестве доказательства,что можно это сделать за н-ую сумму.

Создайте запрос на расшифровку https://forum.kasperskyclub.ru/index.php?showtopic=48525. Дополнительно к запросу приложите содержимое папки C:\ProgramData\Kaspersky Lab\AVP17.0.0\SysWHist (упакуйте в архив содержимое папки), укажите точное или приблизительное время шифрования файлов. Приложите к запросу архив quarantine.zip из папки AVZ. В запросе укажите ссылку на данную тему. Процитируйте ответ техподдержки. 

 

они спрашивают пароль на архив quarantine. Пришлите его, пожалуйста, на почту [скрыто]

 

Здравствуйте!

 

Исходя из полученной информации мы можем предложить Вам следующее решение:

 

Уважаемый пользователь, ваши данные были зашифрованы троянской программой Trojan-Ransom.Win32.Shade, восстановление файлов не представляется возможным, вредоносная программа использует стойкий алгоритм шифрования, а ключ находится у злоумышленников. 

 

Вполне возможно, что в будущем ключ дешифровки всё-таки будет найден и нам удастся восстановить зашифрованные данные, поэтому рекомендуем Вам не удалять зашифрованные файлы и через некоторое время снова создать запрос в нашу службу, мы повторно попытаемся дешифровать данные. 

 

К сожалению, это пока всё, что мы можем сделать. Благодарим за понимание.

U0BToKwqClhDuGzx35bqgHliuYAovcr3Fb8c6jsvQz8=.D4D18424EA03829DD9EE.crypted000007 (0,10Mb)

 

Если у Вас есть дополнительные вопросы, пожалуйста, ответьте на данное сообщение, сохранив номер запроса в теме письма (INC000009156578).

 

Пожалуйста, обратите внимание, что в случае, если ответ от Вас не будет получен в течение 5 дней, запрос будет расценён как решённый или не требующий ответа и будет автоматически закрыт.

 

С уважением,

Служба Технической Поддержки

АО "Лаборатория Касперского"

Ссылка на комментарий
Поделиться на другие сайты

Можете у них спросить по какой причине не отработал модуль Мониторинг активности, который включен по умолчанию в антивирусе?

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • Garand
      От Garand
      Windows Server 2012 R2
      Спокойно работали 29.11.2024  и в 09:40 перестали быть доступны сетевые файлы и появилась ошибка 1С.
      в текстовом файле указана почта для восстановления:
      Write to email: a38261062@gmail.com
       
      Во вложении текстовый файл и несколько зашифрованных файлов
      FILES_ENCRYPTED.rar Desktop.rar
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
×
×
  • Создать...