Перейти к содержанию

Шифровальщик *.enter помогите расшифровать


Рекомендуемые сообщения

Файл успешно загружен
virusinfo_auto_S1C.zip
 
MD5 карантина: 367D2D0BE982EE973B34BA89738B3EF0
Размер файла: 34632792 байт
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина
Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.
 
 
 
 
All your files are encrypted!
Your ID
 
6902000000000000BBB696131592870DC0200C04577279B7FD17E350249AC93793DDB736A79CA9B5B3B5BCF4C83E9562B623
D4D1495D99BE9A90EFC8596CF854587A15206C3BF66E27539A3181583A6A557B6AE308D87157F5A8C74A925FC58DCECD763B
D548597113255E51371DBA2E8B6A714DFEB538F8BBEE5DBB636C61CCD2409875A69BDC622548211A731D64808251FD513F0C
10D62A0CD901B991B1BAE0D4306E69F837833A19C74F617C8D9283C83C07EDDB5BB3D924E86D68EEB318D57681739160AD2A
A8586F1344945D2D6A3CECB6F1359EE158C9F9A6735A0834BAB071BDF8B351B8FF00A33FEEA1CB8BDFF612AB9B7E2934DCCC
D1CF3E26C620C95F484CDF4726F8CC8EC21DB2D02137D808B20206F465227E7EB034FBA00BDAD46D5668B62C6C7E45B1BC88
02DB0980743FA9AA0CDBA0F0A0228F86C365CCFB00
 
Get a decoder: 
 
enter_software@aol.com
enter_software@india.com
 
If you can not contact by mail
* Register on the site http://bitmsg.me(Bitmessage online sending service)
* Write a letter BM-2cTXnB6dEE6TdHmAJCnEHp9PdsPThtS5n4 with your mail and ID.
If the site does not work, use vpn or torproject.org

 

s1c.txt

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

 

Если нужна проверка компьютера на следы мусора, выполните Порядок оформления запроса о помощи

 

Ещё есть копия файла до зашифровки и зашифрованный файл, но нужных файлов копии нет.

А для примера не зашифрованного файла и для сравнения с зашифрованным - можно прислать оба файла - это может помочь расшифровке?

они должны быть одинаковые.

 

 

Может быть можно вычислить систему шифрования, благодаря тому что есть и оригинал и зашифрованный?

Readme.txt

Readme_Enter.txt

Изменено пользователем altair_admin
Ссылка на комментарий
Поделиться на другие сайты

Судя по формату сообщения от вымогателей у Вас шифровальщик Scarab.

 

При наличии действующей лицензии на любой из продуктов компании пишите запрос, хотя шансы невелики.

Сотрудников компании в этом разделе нет. Так что в запросе и прикрепляйте все необходимое
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...