Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]

 

Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.

 

во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).

 

не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).

 

подскажите что-то можно сделать? 

 

Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip

Опубликовано

В вашем случае шансов нет, потому что попали под тройной замес двумя различными шифраторами. Наружный слой снять удалось, а дальше без шансов, т.к. расшифровки Dharma (Crusis) нет ни в одной антивирусной компании.

Опубликовано

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши). Получается  они сами тоже не смогут, только денег возьмут?    Как по вашему опыту?

Опубликовано

Обращаться Вам нужно к злодеям, которые встряли ровно посерединке .id-F40111D9.[filesneed@aol.com].VWA. Без расшифровки их слоя к последнему не подобраться. Но распространители Dharma могут и обмануть, как в этой теме

  • 1 месяц спустя...
Опубликовано

 Добрый день, обратился к "злодеям" скинул им файл на расшифровку, они его расшифровали и скинули обратно.

Посмотрите может остались следы от расшифровки и по ним удастся подобрать нужные ключи.   

Был еще комментарий "У Вас версия очень старая, ключи к ней найти тяжело."

склад..xlsx[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] склад..xlsx

Опубликовано
13.05.2020 в 10:32, Mitesoro сказал:

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши).

Совсем обленились уже. Ключики то у них по идее должны быть. 

Опубликовано

@Mitesoro, в первом сообщении у Вас были файлы с тройным шифрованием, а в последнем - только после одного шифратора.

  • 5 месяцев спустя...
Опубликовано

Добрый день, хотелось бы уточнить возможность расшифровки файлов появилась, спустя полгода или нет. Диск с данными так и лежит пока не тронутый.

Может нашелся уже способ?

  • 3 года спустя...
Опубликовано

Добрый день, хотел снова обратиться по поводу расшифровки. Может получится расшифровать спустя 5 лет ? 

Опубликовано

Ничего нового. Я все предельно ясно написал еще 13 мая 2020. Поднимать тему в дальнейшем никакого смысла не вижу.

 

Сообщение от модератора thyrex
Закрыто

 

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Eaglex800
      Автор Eaglex800
      Добрый день! 
       
      Необходима помощь после шифровальщика.
      CHITAI_MENYA_NE_STOIT_ZHDAT_I_SCHELKAT_EBALOM.txt virus.rar Addition.txt FRST.txt
    • Alex2088
      Автор Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • zavnsc
      Автор zavnsc
      стоял антивирус total 360 и поймал шифровальщика. я купил и установил сразу касперского. файлы зашифрованы с расширением beBBcCDccD   может кто знает как и чем их расшифровать. спасибо заранее
    • Eaglex800
      Автор Eaglex800
      Добрый день.
      Сегодня все файлы на компе оказались зашифрованными.
      К файлом добавилась запись
      NESCELKAIEBALOM
      при попытке открытия выходит:
      Помогите, пожалуйста.
    • SZ1
      Автор SZ1
      Здравствуйте, помогите расшифровать файлы зашифрованные шифровальщиком Trojan-Ransom.Win32.Crypmod.acdk
       
      Архив с зашифрованным файлом и шифровальщиком: удалено
      Пароль от архива: infect
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы и ссылки на них.
×
×
  • Создать...