Перейти к содержанию

Рекомендуемые сообщения

Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]

 

Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.

 

во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).

 

не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).

 

подскажите что-то можно сделать? 

 

Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip

Ссылка на комментарий
Поделиться на другие сайты

В вашем случае шансов нет, потому что попали под тройной замес двумя различными шифраторами. Наружный слой снять удалось, а дальше без шансов, т.к. расшифровки Dharma (Crusis) нет ни в одной антивирусной компании.

Ссылка на комментарий
Поделиться на другие сайты

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши). Получается  они сами тоже не смогут, только денег возьмут?    Как по вашему опыту?

Ссылка на комментарий
Поделиться на другие сайты

Обращаться Вам нужно к злодеям, которые встряли ровно посерединке .id-F40111D9.[filesneed@aol.com].VWA. Без расшифровки их слоя к последнему не подобраться. Но распространители Dharma могут и обмануть, как в этой теме

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

 Добрый день, обратился к "злодеям" скинул им файл на расшифровку, они его расшифровали и скинули обратно.

Посмотрите может остались следы от расшифровки и по ним удастся подобрать нужные ключи.   

Был еще комментарий "У Вас версия очень старая, ключи к ней найти тяжело."

склад..xlsx[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] склад..xlsx

Ссылка на комментарий
Поделиться на другие сайты

13.05.2020 в 10:32, Mitesoro сказал:

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши).

Совсем обленились уже. Ключики то у них по идее должны быть. 

Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...

Добрый день, хотелось бы уточнить возможность расшифровки файлов появилась, спустя полгода или нет. Диск с данными так и лежит пока не тронутый.

Может нашелся уже способ?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 years later...

Ничего нового. Я все предельно ясно написал еще 13 мая 2020. Поднимать тему в дальнейшем никакого смысла не вижу.

 

Сообщение от модератора thyrex
Закрыто

 

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • Павел Дмитриевич
      От Павел Дмитриевич
      Знакомая подловила вирус - вымогатель , нужно снести его полностью и восстановить файлы
       

    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

×
×
  • Создать...