Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Можете помочь в декодировки файлов - вирус изменил расширение на *.coka, изменение расширения не даёт эффекта. Спасибо!

Опубликовано

Здравствуйте,

«Порядок оформления запроса о помощи».

Касаемо расшифровки, трудно что-то сказать, так как неизвестен тип шифровальщика могли бы предоставить файл для контакта с злоумышлинниками и 2-3 зашифрованных файла в архиве zip.

  • Like (+1) 1
Опубликовано

да, конечно!

 

PHOTO-2019-07-21-14-00-22.jpg.[servicemanager@yahooweb.co].rar

 

To recover data, write here:
1) servicemanager@yahooweb.co
2) servicemanager2020@protonmail.com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser
(https://www.torproject.org/ru/download/) , since the proton is prohibited in your country)
3) Jabber client - servicemanager@jabb.im (registration can be done on the website -www.xmpp.jp. web client is located on the site - https://web.xabber.com/)

Do not modify files - this will damage them.
Test decryption - 1 file < 500 Kb.
Опубликовано

Здравствуйте,

Похоже на шифровальщик семейства  DCRTR Ransomware, к сожалению на текущий момент нет расшифровки.

При наличие лицензии пробуйте создать запрос в тех. поддержку ЛК по следующей инструкции:

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...