Перейти к содержанию

Шифровальщик 3441546223@qq.com


Рекомендуемые сообщения

Здравствуйте! Зацепили шифровальщик. Помогите пожалуйста расшифровать  файлы (много). Для примера прикрепляю.

2000000034.jpg.id-085BE148.[3441546223@qq.com].ncov Share.txt.id-085BE148.[3441546223@qq.com].ncov

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Тип вымогателя Dharma (.cezar Family) или Crysis по терминологии ЛК.

К сожалению, расшифровки нет.

 

1 час назад, Anton-sh сказал:

Пишет сборщик логов:

Потому что запускать его следует не из терминальной сессии, а непосредственно на самом компьютере.

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Anton-sh сказал:

Dr-Shifro - могут расшифровать. Значит, они связаны с мошенниками?

 Dr-Shifro - это известные аферисты, которые сдерут с вас в три раза большую сумму если вы будете напрямую покупать из злодеев которые вам зашифровали. Ну и разумеется по прежнему никаких гарантий расшифровки. Подробности:

Внимание! Сервисы-посредники по расшифровке файлов

Российская компания вместо лечения зашифрованных вирусом файлов платит злоумышленникам

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард Прокопенко
      Автор Эдуард Прокопенко
      Здравствуйте! Почти 4 года назад словили шифровальщик и почти весь hdd с файлами попал под него. Просьба посмотреть, можно ли расшифровать. Скидываю пару тестовых файлов
      files.rar
      Addition.txt FRST.txt
    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
×
×
  • Создать...