Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Пойман шифровальщик [openpgp@foxmail.com]. Вирус не успел до конца все зашифровать, но существенная часть информации повреждена. Письма с требованием заплатить не получали. Самостоятельно найденная сторонняя организация говорит, что может помочь, но ценник ставит неподъемный. Однако это намекает на возможность дешифровки? Есть ли возможность помочь? Зашифрованные файлы прилагаются.

 

Спасибо!

Народная асвета (1-4).xls.id-A69E42B6.[openpgp@foxmail.com].pgp Первоклассный городской праздник.docx.id-A69E42B6.[openpgp@foxmail.com].pgp

Опубликовано

Здравствуйте!

 

Вымогатель Dharma (.cezar Family) или Crysis по терминологии ЛК. Расшифровки нет.

 

1 час назад, x86desman сказал:

сторонняя организация говорит, что может помочь

 

Это посредники, связанные с самими злоумышленниками.

 

Можем только помочь очистить следы. Для этого вам следует выполнить Порядок оформления запроса о помощи

Опубликовано

К сожалению, сам шифровальщик был удален до создания логов. В остальном результаты запуска необходимых утилит прилагаются. Лог DrWeb SysInfo не прикрепляется по размеру, ссылка на него в Яндекс.Диск: https://yadi.sk/d/QSPF9a2K2-D0ow

 

Спасибо!

logs.zip

Опубликовано (изменено)

Это не те логи. Прочтите по ссылке выше.

Изменено пользователем Sandor

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Петр Василевский
      Автор Петр Василевский
      компьютеры остались включенными на ночь
      утром обнаружил вирус
      курейтом просканил
      прошу помочь
      CollectionLog-2020.07.15-14.21.zip
×
×
  • Создать...