Перейти к содержанию

Вирус-шифровальщик зашифровал файлы.


Рекомендуемые сообщения

Сегодня утром на компьютерах активизировался вирус-шифровальщик.

Зашифровал все файлы.

т.к. сегодня выходной, то что с чего началась атака на компьютеры- не знаю. Видимо, подобрал пароль к админской учётке (так думаю).

Прошу помощи, как расшифровать?

Сделал всё по инструкции

 

апд. спасибо, нажал кнопку "Загрузить"

 

f7dd288957f467db4d8e4e9606ce25ff-full.pn

CollectionLog-2018.09.02-14.59.zip

Изменено пользователем Kermen2019
Ссылка на сообщение
Поделиться на другие сайты

Порядок оформления запроса о помощи

Кнопку "Загрузить" видимо не нажали.

спасибо, исправил.

Можно ли файлы восстановить?

дело в том, что он всё зашифровал и бэкапы тоже.

Все файлы зашифровались на RDP серверах

 

 

апд:

во вложение файл с выкупом, архив содержит html файл, скриншот которого видно в 1 посте

how_to_back_files.7z

Изменено пользователем Kermen2019
Ссылка на сообщение
Поделиться на другие сайты

С рассшифровкой скорее всего помочь не сможем, но для точного ответа прикрепите пример зашифрованного файла и сообщение вымогателей.

А лучше при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. (тут на форуме помогаем своими собственными силами, а там силами лаборатории).

 

И помочь с очисткой хвостов вируса нужна?

Ссылка на сообщение
Поделиться на другие сайты

С рассшифровкой скорее всего помочь не сможем, но для точного ответа прикрепите пример зашифрованного файла и сообщение вымогателей.

А лучше при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. (тут на форуме помогаем своими собственными силами, а там силами лаборатории).

 

И помочь с очисткой хвостов вируса нужна?

 

посмотрите, пожалуйста, все таки что можно сделать?

 

во вложении 2 файла: файл с выкупом и зашифрованный файл

 

п.с. уже пишу запрос на расшифровку в касперски.

если будут продвижения, отпишусь тут.

подскажите хоть название вируса? Может удастся найти на сайте Касперского лечение

2files.7z

Ссылка на сообщение
Поделиться на другие сайты

 

только для каждого компьютера создайте отдельную тему.

 

Вы можете мой файл, который в архиве отправить мне?

Я не могу его найти, хочу в другую контору отправить.

 

Спасибо!

Куда можете мне скинуть? Можно на почту или в личку. Как вам удобнее

Ссылка на сообщение
Поделиться на другие сайты

 

 


Вы можете мой файл, который в архиве отправить мне?
Отправил в ЛС,

 

 


хочу в другую контору отправить.
Отправить конечно можете, только хочу предупредить.

1) Кроме злоумышленника никто его рассшифровать его не сможет. И даже если вы ему заплатите, то не факт, что он вам выдаст дешифратор.

2) Если кто-то кроме него согласится вам рассшифровать, то это наверняка мошенники. Либо они просто "кинут вас на деньги", либо являются посредниками. То есть купят шифратор у злодея, припишут ещё нули к цене и перепропродадут вам.

И по поводу этих контор советую почитать тут: Компьютерный сервис по расшифровке файлов.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • JhonD
      От JhonD
      Добрый день, посмотрите, есть ли надежда на восстановление файлов. 
      Addition.txt CONTACT_US.txt FRST.txt АКТ на списание ГСМ.DOCX
    • upvpst
      От upvpst
      Добрый день! В сеть проник зловред подробно описанный по ссылке https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html.
      Возможности зайти на сервер нет, так как файловые системы отображаются как нечитаемые. Пробуем вытащить файлы через R-Studio, Disk Drill и иные утилиты восстановления данных. Сталкивался ли кто-то еще с этими гадами? Есть ли выход?

×
×
  • Создать...