Перейти к содержанию

Рекомендуемые сообщения

Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]

 

Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.

 

во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).

 

не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).

 

подскажите что-то можно сделать? 

 

Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip

Ссылка на комментарий
Поделиться на другие сайты

В вашем случае шансов нет, потому что попали под тройной замес двумя различными шифраторами. Наружный слой снять удалось, а дальше без шансов, т.к. расшифровки Dharma (Crusis) нет ни в одной антивирусной компании.

Ссылка на комментарий
Поделиться на другие сайты

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши). Получается  они сами тоже не смогут, только денег возьмут?    Как по вашему опыту?

Ссылка на комментарий
Поделиться на другие сайты

Обращаться Вам нужно к злодеям, которые встряли ровно посерединке .id-F40111D9.[filesneed@aol.com].VWA. Без расшифровки их слоя к последнему не подобраться. Но распространители Dharma могут и обмануть, как в этой теме

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

 Добрый день, обратился к "злодеям" скинул им файл на расшифровку, они его расшифровали и скинули обратно.

Посмотрите может остались следы от расшифровки и по ним удастся подобрать нужные ключи.   

Был еще комментарий "У Вас версия очень старая, ключи к ней найти тяжело."

склад..xlsx[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] склад..xlsx

Ссылка на комментарий
Поделиться на другие сайты

13.05.2020 в 10:32, Mitesoro сказал:

Засада, писали вымогателям, они запросили 60, попросили сделать скидку и расшифровать только некоторые файлы, они сказали обратиться лучше к вам (с приветом от Даши).

Совсем обленились уже. Ключики то у них по идее должны быть. 

Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

Добрый день, хотелось бы уточнить возможность расшифровки файлов появилась, спустя полгода или нет. Диск с данными так и лежит пока не тронутый.

Может нашелся уже способ?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 года спустя...

Ничего нового. Я все предельно ясно написал еще 13 мая 2020. Поднимать тему в дальнейшем никакого смысла не вижу.

 

Сообщение от модератора thyrex
Закрыто

 

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • Gardens
      Автор Gardens
      Добрый день.
      Несколько лет назад на один из пользовательских ПК попал шифровальщик,  а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
      Обращались по этому вопросу ранее, но не было дешифратора.
      Может быть теперь уже имеется возможность расшифровать? 
      GE_key-card_maket.ai[ darkmask@mailfence.com].rar
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
×
×
  • Создать...