Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

Мои клиенты словили вирус в следствии работы которого все файлы зашифровались и добавилось расширение .CRYPTO

В корне создался файл HOW TO DECRYPT FILES.TXT с email для связи

 

Прикладываю образцы оригинальных и зашифрованных файлов

HOW TO DECRYPT FILES.TXT

RTCP.7z

crypto.7z

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • suffocater
      Автор suffocater
      Здравствуйте!
       
      Видел похожую тему, но решения не найдено. Файлы зашифрованы scarab. Что можно сделать?
    • iKasper
      Автор iKasper
      Добрый день, позавчера столкнулся с этой гадостью ве файлы на сетевом хранилище были зашифрованны, а так же базы 1с.
      И везде текстовый файлик IF YOU WANT TO GET ALL YOUR FILES BACK, PLEASE READ THIS.txt
      Попытался с горяча отправить файлы на расшифровку по адресу который был указан в этом файлике:
      Contact us using this email address: BM-2cV8unfEQfPyrFCxcmaehb5977KT8nAZpn@bitmessage.ch Получил по почте шикарный ответ: Your message did not reach some or all of the intended recipients. The following recipient(s) could not be reached: BM-2cV8unfEQfPyrFCxcmaehb5977KT8nAZpn@bitmessage.ch
         Error Type: SMTP
         Error Description: Inbox is full
         Additional information: The recipients inbox is full.
       
      Вот и сижу у разбитого корыта, бэкапы удаленны этим вирусом, что делать не знаю.
      Надеюсь на помощь специалистов.
      Прикрепляю Логи и файлик текстовый.
      CollectionLog-2017.06.29-15.27.zip
      IF YOU WANT TO GET ALL YOUR FILES BACK, PLEASE READ THIS.TXT
    • Mystafa98
      Автор Mystafa98
      откуда пришла зараза неизвестно. обнаружил зашифрованные файлы (.scarab) на 2х файловых серверах и около 4х локальных компах.
      логи, что прикрепляю с локального комп.
    • GreyEnterprises
      Автор GreyEnterprises
      10.12.2018 в 12.55 по полудню, меньше чем за 5 минут, было зашифровано 14 Гб вордовских и экселевских документов. причиной тому стало открытие 445 порта во внешку и общего доступа к флэшке на 16 Гб. документы на остальных дисках успел сохранить. За такое короткое время менее 5 Мин, нереально полностью изменить содержание каждого файла. Предполагаю, что изменения файлу были применены незначительные из этого следует, что по содержанию данных в файле, возможно его восстановить.
      Резервных копий всех файлов нет.
      Так же не имею лицензии на Антивирус Касперского.
      Прошу помощи в расшифровке файлов.
      прикрепляю два файла из 1с оригинальное расширение *.mxl  (отчеты 1с 7.7)
      и текстовый файл который был создан в этой же папке.
       
      в архиве, пароль 1111

      p.s. В этой теме, случай восстановления данных был подтвержден пострадавшим. 
      https://forum.kasperskyclub.ru/index.php?showtopic=60777&hl=omerta
      1111.rar
    • ksann
      Автор ksann
      Здравствуйте!
      Зашифровались файлы на сервере, теперь у них расширение - *.tribute
      Не встречался вам такой зверенок?
      Рядом остается файл - HOW TO RECOVER ENCRYPTED FILES.txt
      p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt - зашифрованный файл, только без расширения "txt"Напишите пожалуйста если вам пришлось с ним встретиться, как решили проблему с расшифровкой файлов? 
      HOW TO RECOVER ENCRYPTED FILES.TXT
      p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt
×
×
  • Создать...