Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем доброго дня!

Поймал шифровальщик. В ридми оставил координаты:

---------
decrypt files ? write to 3335799@protonmail.com
or telegram @assist_decoder
---------
Просит выкуп. Имеет ли смысл платить деньги? Какие шансы на восстановление файлов и БД?
Результаты сканирования утилитой Farbar прикрепляю.
 

Результаты сканирования

Desktop.rar

Опубликовано

Здравствуйте!

 

Начните с логов по правилам.

 

В ридми оставил координаты

Сам этот файл вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.
Опубликовано

Здравствуйте!

 

Начните с логов по правилам.

 

В ридми оставил координаты

Сам этот файл вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

 

 

Прикладываю логи и несколько файлов. Файлы целенаправленно текстовые, чтобы явно был виден внедренный заголовок.

Desktop.rar

CollectionLog-2020.03.09-20.23.zip

Опубликовано

Увы, это Cryakl последних версий, расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Samoxval
      Автор Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
    • Max78
      Автор Max78
      Здравствуйте, вирус зашифровал файлы на компьютере, все файлы переименовал *.ELPACO-team
      Прошу помощи
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • RusLine
      Автор RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • R3DSTALK3R
      Автор R3DSTALK3R
      Наш компьютер, где был установлен сервер 1C, заразился вирусом шифровальщиком-вымогателем. Первое что сделал вирус – сменил пароль для учётной записи администратора. Так же он зашифровал все файлы ключом ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk*datastore@cyberfear.com-ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk (как сказано в послании от вымогателя), которые больше 8,5 мб.
      Очень надеемся, что сможете помочь решить нашу проблему.
      https://dropmefiles.com/DUXr9 ссылка на шифрованные файлы
      Addition.txt Shortcut.txt FRST.txt README.txt
×
×
  • Создать...