Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

1. Помогите определить каким вирусом были зашифрованы файлы.

[CS 1.7.0.1][scratch99@protonmail.com_sel1]

И что интересно, новое расширение у файлов разное. скрин прилагаю.

 

2. Если есть ресурсы по расшифровке (возможно уже есть лечение от него) предоставьте пожалуйста такую информацию.

 

3. Если решения на данный момент нет, прошу рассмотреть возможность расшифровки, т.к. среди зашифрованных файлов есть небольшие исполняемые фалы и программы, их можно найти в свободном доступе как оригиналы (до зашифровки). Большая вероятность что это сработает.

 

Рассмотрим если есть предложения.

post-58132-0-57513200-1587130987_thumb.jpg

Опубликовано

Наши инструменты лечения ориентированы только на Widows системы.

Пару зашифрованных файлов упакуйте в архив (если есть записка с требованием выкупа, ее тоже) и прикрепите к следующему сообщению.

Опубликовано

Здравствуйте, нет, лицензии нет. Мы все понимаем и рассматриваем платную расшифровку.


Возможно этот файл поможет 

README.txt

  • 4 недели спустя...
Опубликовано

Добрый день!

Имеется ли новая информация или предложения по решению этого вопроса?

 

Опубликовано

Расшифровки нет и вряд ли появится.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...