Перейти к содержанию

помогите советом. шифровальщик .crash


Рекомендуемые сообщения

Есть зашифрованный сервер, шифровали через сквозные дыры в безопасности, самое страшное это пароль админа qwerty (жесть). Но вопрос следующий - такого вида шифроваьщиков не нашел по расширению. вымогатели просят 0,6 биткоина. и скидок не дают. некие парни с питера из рекламки инета или в доли или рашифровали спустя сутки. они дали расшифрованные файлы оценивают работу очень похоже 120 т.р. вообще подозреваю может тупо посредники договорились с вымогателями на полцены, а вторую половину цены себе. сам ключ шифрования очень длинный, обычно я видел короче, есть сомнения что можно это расшифровать за сутки, если конечно у них там нет доступа к суперкомпьютеру :)  если есть советы или возможность расшифровать, может есть кто будет демпинговать с ценой, или может нет так страшен черт и хватит пары дней на расшифровку? я бы мог пару ксеонов на выходные загрузить. кстати нет способов расшифровки, имея зашифрованный и расшифрованный файлы и ключ из письма вымогателей?

 

текст вымогателей HOW TO RECOVER ENCRYPTED FILES.TXT:

All your files are encrypted!
Your ID

+4IAAAAAAAAI8VD6FZKJD0AkCANXAgkTvvxYfpW9V4aBgtpsuiquiJaety+3F33=qXunF=Vpr8etouyWpzXKjRH5G+yavbVaoMXn
shzrExVrTrvt2IvjrmKbtfYwO22ne2tX8zzeuZq6v6fG9lhODbSj+he=iVc1===neVtueTXI=iq7TWT8asAoWdW=Bu8cAW9Libv1
ghO7tt7KWD7wfDZ+iuos4IyB4HHI+wu5yuQ1ZL1nIMfplEWHGxeIdkggVOk6q90tELqdiE0tymtRrb2ZFkAJtq9Y3uxQsUb3lcdM
K8EGbVE+VWNWz5dbwG5YRRq4EVegFwsE7LXT6YrECFV7c=I9tmtqYrUeHjBRI9gL8mxPQwuRXQvEEgHMJdeeBTw0r38HC8mSPV27
GIWMspv8TDsmY7ebHl8B7R9RcDFeiAJBDjUB

Get a decoder:

rtddecrypt@aol.com
rtddecrypt@airmail.cc

The letter should contain the “Decoder” theme (if you do not specify, you can get into spam).
You must send:
1) Your personal identifier
2) Several text files or pictures.
(To test the decoder).
3) the total file size should not exceed 10 MB.

If you try to recover the files yourself,
you will damage them and we will not be able to help you.

 

HOW TO RECOVER ENCRYPTED FILES.TXT

crypted.zip

Изменено пользователем soyuzpotreb
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

такого вида шифроваьщиков не нашел

Это Scarab.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

Если нужна помощь в очистке системы от возможных следов вымогателя, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
×
×
  • Создать...