Перейти к содержанию

Шифровальщик *.enter помогите расшифровать


Рекомендуемые сообщения

Файл успешно загружен
virusinfo_auto_S1C.zip
 
MD5 карантина: 367D2D0BE982EE973B34BA89738B3EF0
Размер файла: 34632792 байт
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина
Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.
 
 
 
 
All your files are encrypted!
Your ID
 
6902000000000000BBB696131592870DC0200C04577279B7FD17E350249AC93793DDB736A79CA9B5B3B5BCF4C83E9562B623
D4D1495D99BE9A90EFC8596CF854587A15206C3BF66E27539A3181583A6A557B6AE308D87157F5A8C74A925FC58DCECD763B
D548597113255E51371DBA2E8B6A714DFEB538F8BBEE5DBB636C61CCD2409875A69BDC622548211A731D64808251FD513F0C
10D62A0CD901B991B1BAE0D4306E69F837833A19C74F617C8D9283C83C07EDDB5BB3D924E86D68EEB318D57681739160AD2A
A8586F1344945D2D6A3CECB6F1359EE158C9F9A6735A0834BAB071BDF8B351B8FF00A33FEEA1CB8BDFF612AB9B7E2934DCCC
D1CF3E26C620C95F484CDF4726F8CC8EC21DB2D02137D808B20206F465227E7EB034FBA00BDAD46D5668B62C6C7E45B1BC88
02DB0980743FA9AA0CDBA0F0A0228F86C365CCFB00
 
Get a decoder: 
 
enter_software@aol.com
enter_software@india.com
 
If you can not contact by mail
* Register on the site http://bitmsg.me(Bitmessage online sending service)
* Write a letter BM-2cTXnB6dEE6TdHmAJCnEHp9PdsPThtS5n4 with your mail and ID.
If the site does not work, use vpn or torproject.org

 

s1c.txt

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

 

Ещё есть копия файла до зашифровки и зашифрованный файл, но нужных файлов копии нет.

А для примера не зашифрованного файла и для сравнения с зашифрованным - можно прислать оба файла - это может помочь расшифровке?

они должны быть одинаковые.

 

 

Может быть можно вычислить систему шифрования, благодаря тому что есть и оригинал и зашифрованный?

Readme.txt

Readme_Enter.txt

Изменено пользователем altair_admin
Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

Сотрудников компании в этом разделе нет. Так что в запросе и прикрепляйте все необходимое
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • Rena73
      Автор Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
×
×
  • Создать...