Перейти к содержанию

Шифровальщик *.enter помогите расшифровать


Рекомендуемые сообщения

Файл успешно загружен
virusinfo_auto_S1C.zip
 
MD5 карантина: 367D2D0BE982EE973B34BA89738B3EF0
Размер файла: 34632792 байт
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина
Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.
 
 
 
 
All your files are encrypted!
Your ID
 
6902000000000000BBB696131592870DC0200C04577279B7FD17E350249AC93793DDB736A79CA9B5B3B5BCF4C83E9562B623
D4D1495D99BE9A90EFC8596CF854587A15206C3BF66E27539A3181583A6A557B6AE308D87157F5A8C74A925FC58DCECD763B
D548597113255E51371DBA2E8B6A714DFEB538F8BBEE5DBB636C61CCD2409875A69BDC622548211A731D64808251FD513F0C
10D62A0CD901B991B1BAE0D4306E69F837833A19C74F617C8D9283C83C07EDDB5BB3D924E86D68EEB318D57681739160AD2A
A8586F1344945D2D6A3CECB6F1359EE158C9F9A6735A0834BAB071BDF8B351B8FF00A33FEEA1CB8BDFF612AB9B7E2934DCCC
D1CF3E26C620C95F484CDF4726F8CC8EC21DB2D02137D808B20206F465227E7EB034FBA00BDAD46D5668B62C6C7E45B1BC88
02DB0980743FA9AA0CDBA0F0A0228F86C365CCFB00
 
Get a decoder: 
 
enter_software@aol.com
enter_software@india.com
 
If you can not contact by mail
* Register on the site http://bitmsg.me(Bitmessage online sending service)
* Write a letter BM-2cTXnB6dEE6TdHmAJCnEHp9PdsPThtS5n4 with your mail and ID.
If the site does not work, use vpn or torproject.org

 

s1c.txt

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

 

Ещё есть копия файла до зашифровки и зашифрованный файл, но нужных файлов копии нет.

А для примера не зашифрованного файла и для сравнения с зашифрованным - можно прислать оба файла - это может помочь расшифровке?

они должны быть одинаковые.

 

 

Может быть можно вычислить систему шифрования, благодаря тому что есть и оригинал и зашифрованный?

Readme.txt

Readme_Enter.txt

Изменено пользователем altair_admin
Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

Сотрудников компании в этом разделе нет. Так что в запросе и прикрепляйте все необходимое
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Sergio1900
      От Sergio1900
      файл сканирования и пример.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Mitesoro
      От Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
    • energetic
      От energetic
      Вирус шифровальщик работает с помощью mimikatz делают dump и достают хеш паролей или в открытом виде, коннектятся к серверам выдают привилегии повышенные, файл в startup вкладку в главном меню. ПОсле перезагрузки шифрует. Если у кого то есть возможность помочь расшифровать буду благодарен.
      #ZENEX-Help.txt 1.txt.[prodecrypter@aol.com].ZENEX.zip
×
×
  • Создать...