Перейти к содержанию

Шифровальщик help@decrypt-files.info


Рекомендуемые сообщения

Здравствуйте, по ПК прошелся шифровальщик файлов.

Способ попадания на ПК не выяснен, точно не Email и не RDP (т.к. отключены и не используются)

К сожалению, зараженная ОС была перестановлена, шансы на успех крайне сомнительные.

Шифровальщик обработал около 3 Тб пользовательских файлов

Есть оригинальные и зашифрованные  файлы драйверов сетевой карты, несколько файлов во вложении (могу выслать все)

AutoLogger-снят с перестановленной ОС думаю это вряд-ли поможет, но правила форума требуют.

Farbar Recovery Scan Tool снимать не стал.

 

P.s. На разных форумах в последние дни сообщения о данном шифровальщике появляются как грибы после дождя, надеюсь что удалось найти средство для лечения.

На ПК был установлен Free антивирус от Лаборатории Касперского, после перезагрузки при заражении он не запустился. Видимо по нему тоже прошлись.

Возможно потому что при попытке запуска любого файла запускался Windows Media Center.

post-51496-0-25059200-1540316741_thumb.jpg

CollectionLog-2018.10.23-19.58.zip

ЗашифрФайлы.zip

ОригФайлы.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • WhySpice
      От WhySpice
      Утром снесло домашний сервер с открытым вне RDP. Зашифровало абсолютно все, все мои рабочие проекты, python скрипты, виртуалки vmware/virtualbox

      Зашифрованный файл: https://cloud.mail.ru/public/qDiR/yEN8ogSZJ
      Addition_06-01-2025 15.06.34.txt FRST_06-01-2025 15.01.14.txt
      README.txt
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • BOBO
      От BOBO
      Попросили создать новую тему не знаю почему ту закрыли вот создаю. Меня тоже взломали 25 числа hdd весит на роутере, smb открыт был. Покапалься в файлах были несколько оригинальных файлов и вроде шифрование AES в режиме ECB. Встал вопрос можно ли найти ключ шифрования если например нашел зашифрованный блок пробелов 16 байт. 
×
×
  • Создать...