Перейти к содержанию

*.crypted000007 - Требуется восстановление файлов


Рекомендуемые сообщения

Добрый день!

 

Прошу Вас помочь восстановить файлы.

По своей не внимательности, открыл письмо от злоумышленника и запустил трояна на своем компьютере. Думаю вовремя понял, что натворил и ликвидировал его. Но шифровальщик успел зашифровать все мои фотографии и некоторые по работе.

Если есть возможность расшифровать файлы, прошу Вас помочь. Если нет такой возможности, прошу сообщить когда появятся расшифровщики. Просто на некоторые шифровщики у Вас есть готовые решения. Вот я и подул, что расшифровщики которые размещены на вашем сайте не сразу появились, а после кропотливой вашей работы и изучения предоставляемой информации от пользователей ПК. Надеюсь на Вашу помощь.

 

Дополнительно во вложении предоставляю:

1.Логи.

2.Два зашифрованных файла (фотографии).

3.Переписку со злоумышленником.

 

 

CollectionLog-2019.03.30-17.40.zip

Gmail - Расшифровка.rar

Фотографии отца.rar

Ссылка на комментарий
Поделиться на другие сайты

Увы, расшифровки нет. И вряд ли появится в обозримом будущем.
Файлы

C:\README8.txt
C:\README7.txt
C:\README6.txt
C:\README5.txt
C:\README4.txt
C:\README3.txt
C:\README2.txt
C:\README10.txt

 

и папку C:\ProgramData\Windows удалите вручную.

Ссылка на комментарий
Поделиться на другие сайты

Увы, расшифровки нет. И вряд ли появится в обозримом будущем.

Файлы

C:\README8.txt

C:\README7.txt

C:\README6.txt

C:\README5.txt

C:\README4.txt

C:\README3.txt

C:\README2.txt

C:\README10.txt

 

и папку C:\ProgramData\Windows удалите вручную.

 

Могу ли я сохранить зашифрованные файлы до лучших времен. Пока не появиться программа для расшифровки.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Андрей1566
      От Андрей1566
      Ночью были перекодированы все бекапы файлов и баз 1С Так же все рабочие базы. Сами системы не пострадали Пожалуйста раскодируйте по возможности. Есть подозрение, что вирус принес гость, подключившийся к офисной сети
      Addition.txt FRST.txt README.txt
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
×
×
  • Создать...