Перейти к содержанию

Поймал шифровальшик


Рекомендуемые сообщения

Всем доброго дня!

Поймал шифровальщик. В ридми оставил координаты:

---------
decrypt files ? write to 3335799@protonmail.com
or telegram @assist_decoder
---------
Просит выкуп. Имеет ли смысл платить деньги? Какие шансы на восстановление файлов и БД?
Результаты сканирования утилитой Farbar прикрепляю.
 

Результаты сканирования

Desktop.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Начните с логов по правилам.

 

В ридми оставил координаты

Сам этот файл вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Начните с логов по правилам.

 

В ридми оставил координаты

Сам этот файл вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

 

 

Прикладываю логи и несколько файлов. Файлы целенаправленно текстовые, чтобы явно был виден внедренный заголовок.

Desktop.rar

CollectionLog-2020.03.09-20.23.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Samoxval
      От Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
    • Синтезит
      От Синтезит
      Здравствуйте, помогите пожалуйста расшифровать.
      Ссылка на зашифрованные файлы от платформы 1с
      https://dropmefiles.com/8aGW7 пароль 0uJxTd
       
      Чистые файлы из архива Windows
      https://dropmefiles.com/PzSaC пароль ecUlCq
      Addition.txt FRST.txt
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
×
×
  • Создать...