Перейти к содержанию

шифровальщик email-tapok@tuta.io.ver-CL 1.3.1.0.id-3X@@@@@6E47-6939.randomname-...


Рекомендуемые сообщения

Опубликовано

Добрый день. Зашифровали оба диска, включая резервные копии.
файлы формата email-tapok@tuta.io.ver-CL 1.3.1.0.id-3X@@@@@6E47-6939.randomname-XXYZBCCDEEFGGHIIJKKLMNNOPPQRRS.TTU
текстовик: write your country and server ip to tapok@tuta.io
Судя по всему Cryakl[/size]
Вошли через rdp с компьютера буха через сохраненный в mstsc пароль.
 
RakhniDecryptor не помог.

CollectionLog-2019.02.25-13.12.zip

Опубликовано

Расшифровки точно не будет. Логи собирали не на компьютере бухгалтера?

Опубликовано

Нет, на своем. 

Расшифровки не будет - в том смысле что ключей от комбинации CL 1.3.1.0 + tapok@tuta.io в доступе пока нет? Смириться с потерей данных и раз в месяц проверять появление ключей?

Опубликовано

Ключи появиться могут только после поимки злодеев. Но этого можно и не дождаться.

Опубликовано

Файлы расшифрованы. Тему можно закрыть.

  • Не согласен 1
  • 3 недели спустя...
Опубликовано (изменено)

@Жан Агузаров,
Подскажите пожалуйста каким образом решили проблему?

Изменено пользователем Lokiman
  • 4 недели спустя...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • imagic
      Автор imagic
      Добрый день.
      Попал по раздаче на ransomware. В вашем форуме заметил лечение конкретного пользователя от данного шифровальщика - тема blackdragon43@yahoo.com. Как я понимаю, версия та же, 1.5.1.0. Таким образом, у меня есть шанс восстановить?
       
      Пример названия файла:
      email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-Autoruns.exe.doubleoffset
       
      Порадуйте меня, пожалуйста, чем сможете 
       
      На данный момент читаю порядок оформления запроса о помощи. По мере возможности обновлю тему.
       
      Кстати, уже назрел вопрос: я извлёк жёсткий диск из жертвы и открыл его через USB адаптер на ноуте. Соответственно, загрузка произведена с другой системы, незаражённой. Какие требования в данном случае для корректной идентификации проблеммы?
    • rofar
      Автор rofar
      Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете попробовать восстановить их? 
      Есть пара файлов - зашифрованный и такой как он был до шифровки, их прикреплять нужно?
    • G0sh@
      Автор G0sh@
      Здравствуйте! Помогите, пожалуйста, с расшифровкой email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2792387762-226255123831548241453476.fname-1 этаж вход.jpg(2).doubleoffset
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы. virus.7z
    • Art168
      Автор Art168
      Здравствуйте,
      Поймал шифровальщик (email-hola@all-ransomware.info.ver-CL 1.4.1.0.id-1019697497-27.02.2018 11@45@061761572.fname-20130228.xml).
      Зашифровал весь комп и HDD-хранилище. Винду переустановил, а вот hdd-харнилище нет. Помогите, пожалуйста, расшифровать файлы на hdd.
      Заранее благодарен.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • igmakarik
      Автор igmakarik
      Добрый день! Возникла проблема с шифрованием файлов в файловом хранилище. В основном, оказались зашифрованы jpeg. На компьютере переустановил систему. Есть ли какие-то решения данной проблемы? Заранее, огромное спасибо за помощь.
      email-biger@x-mail.pro.ver-CL 1.5.1.0.rar
×
×
  • Создать...