Перейти к содержанию

шифровщик harma


Рекомендуемые сообщения

Добрый вечер. Так получилось что один сервер смотрел наружу и рдп был доступен, схватили харму, были очень важные файлы решили выкупить дешифратор плюс ключ, злоумышленник выслал нам дешифратор и ключ, файлы повседневных типов такие как doc excel jpg и пр расшифровались, но файлы большой важности адоба илюстратора с расширением eps не хотят ни как, чудила на связь больше не выходит. Сервер мы перелопатили так как пользователям нужно было как то работать, бэкапы были только древних лет. Есть ли шанс как ты разобрать дешифратор и посмотреть в чем проблема, все что смогли увидеть это то что он был собран на основе crysis.

Изменено пользователем Applik
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Если у Вас есть лицензия на продукты лаборатории Касперского, то попробуйте написать в тех. поддержку ЛК в некоторых случаях при наличие ключа дешифроки, они могут помочь исправить и выдать свое решение по дешифровки, но опять же гарантировать ничего не могу.

Ссылка на комментарий
Поделиться на другие сайты

хорошо, а такой вопрос еще чудила ответил, что типа за доп деньги может выслать основной ключ, разве такое возможно шифрование разными ключами одним енкриптором?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • KOte
      От KOte
      Поймали шифровальщик. вымогатель юлит, не дает гарантии что все будет восстановлено. Собрал все файлы открыл тему.
      Addition.txt FRST.txt Read Instructions.txt virus.rar
    • Apotka
      От Apotka
      Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office

      Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы

      В сервисе "крипто шериф" декприптора на наш случай не нашлось,

      Следовал инструкции найденной на одном из порталов 

      Также изучил похожую тему на наш случай на этом форуме
       

      и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию обращения AutoLogger внутри архива report1.log и report2.log
      зашифрованные файлы не содержат конфиденциальных данных, находятся в архиве Encripted с таким же паролем, внутри также записка вымогателя

      Addition.txt Encripted.zip FRST.txt CollectionLog-2024.04.08-15.34.zip
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • Mitaddevidar
      От Mitaddevidar
      Добрый день!
      Умеют ли ваши специалисты бороться с шифровальщиком Trojan.Encoder.36056?
      Не являемся клиентами Касперского, но готовы заплатить, в случае если помощь возможна.
      Отправляю во вложении примеры зашифрованных файлов, текстовый файл с требованиями и, видимо, файл шифрования
       
      Trojan.Encoder.36056.zip
×
×
  • Создать...