Перейти к содержанию

[РЕШЕНО] Шифровальщик email-butterfly.iron@aol.com.ver-CS 1.6.id-.fname-XXX.lnk


Рекомендуемые сообщения

Точно такая же ситуация как и в соседней теме https://forum.kasperskyclub.ru/index.php?showtopic=63090- был открыт RDP наружу, но порт был изменен со стандартного 3389.

Файлы зашифрованы на 2 компах. 

По аналогии с темой в которой смогли помочь, собрал логи и прикрепил пару зашифрованных файлов.

 

Прикрепил повторно файлы

Logs.zip

Изменено пользователем alexts55
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии нет.

был открыт RDP наружу

Меняйте пароль.

 

Пароль поменян. Есть смысл выкупать расшифровщик? 

Ссылка на комментарий
Поделиться на другие сайты

Мне интересно, какова статистика покупок - действительно ли дают расшифровщик, или это кидалово

Все зависит от ценности данных.

Ссылка на комментарий
Поделиться на другие сайты

Подскажите, а можно переустанавливать систему, оставив зашифрованные файлы на потом (вдруг расшифровщик появится) 

Или вирусня как-то "привязывается" к железу, операционке и лучше ничего не трогать?

По этому адресу информации у меня нет

Ссылка на комментарий
Поделиться на другие сайты

Как пожелаете. Но надеяться на появление дешифратора можно только после поимки злоумышленников и изъятия у них нужной для расшифровки информации. А в это верится с трудом.

Ссылка на комментарий
Поделиться на другие сайты

А как тогда с этой темой получилось? https://forum.kasperskyclub.ru/index.php?showtopic=63090 Разве это не один и тот же человек/группа? 

Как пожелаете. Но надеяться на появление дешифратора можно только после поимки злоумышленников и изъятия у них нужной для расшифровки информации. А в это верится с трудом.

Ссылка на комментарий
Поделиться на другие сайты

Я правильно понимаю что:

1. Версия шифратора в теме https://forum.kasperskyclub.ru/index.php?showtopic=63090была легкой для дешифровки?

2. Текущая версия шифратора имеет измененный алгоритм генерации ключей, и его намного сложнее дешифровать?

3. Операционную систему можно переустанавливать, файлы для дешифровки можно сохранить и если будет дешифратор то зараженная операционка не нужна?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • printscreen
      Автор printscreen
      День добрый! Генеральный директор умудрился запустить вирус шифровальщик и зашифровал всё на своей машине вместе с сетевым диском. 
      Addition.txt archive.7z FRST.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
×
×
  • Создать...