Перейти к содержанию

Рекомендуемые сообщения

Добрый день. Требуется помощь в расшифровке информации. Ночью произошло полное шифрование системы. Зашифрованы как системные файлы так и различного рода документация и базы 1с

dh_exec.zip crypt.zip Addition.txt FRST.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, это Crysis или Dharma (.cezar Family). Расшифровки нет.

Помощь в очистке следов в системе нужна или планируете переустановку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, Sandor сказал:

Здравствуйте!

 

К сожалению, это Crysis или Dharma (.cezar Family). Расшифровки нет.

Помощь в очистке следов в системе нужна или планируете переустановку?

Спасибо за предложение помощи, но она нужна в расшифровке. В отношении чистки полный формат и новая настройка. Но очень много нужной информации надо восстанавливать. А бэкапы тоже пошифрованы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


  • Похожий контент

    • От jew
      Помогите пожалуйста файлы шивровались .
      Помогите с дишифровшиком.
      Весь компьютер заражен .
      Все файлы 🙏.
       
      harma.rar
    • От Дима Д
      Добрый день.
      в реальном времени закрылась 1С попытка повторного запуска  выдала ошибку. тут же выключил сервер но пострадали базы и архивы 1С, теперь все файлы умеют окончание id-84417E33.[openpgp@foxmail.com]
      FRST Addition.rar
      CollectionLog-2020.07.22-11.45.zip
    • От vas
      Здравствуйте!
      Поймали шифровальщика, как - непонятно, система залогиниться не даёт.
      системный раздел и часть данных восстановили из "ночной" копии (таким образом есть исходные и шифрованные экземпляры файлов)
      в восстановленную систему подключил зашифрованные диски
      к именам зашифрованных файлов добавилось ".id-74BE11F1.[crypt0r1@protonmail.com]"
       
      Но, как оказалось, не всё нужное попало в резервную копию...
       
      Автоматический сборщик логов запускал на восстановленной системе
      также прикладываю "образцы" зашифрованных и исходных файлов
       
      с робкой надеждой на успех...
       
      Спасибо!
      CollectionLog-2020.07.17-04.23.zip _образцы.7z
    • От Бердыгали
      Добрый день,
       
      Наткнулись на новый Дешифровке 
      Помогите расшифровать вымогатель
       
      1Cv8.1CD.id-DE37ADE6.[dfgkbtprz@aol.com].bmtf
      текстом: FILES ENCRYPTED
      а внутри текста: all your data has been locked us
      You want to return?
      write email dfgkbtprz@aol.com or dfgkbtprzvb@aol.com  
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.  
    • От BkmzCv
      Видел похожую тему, но если правильно понял, то нужно создать свою отдельную, так как настройки индивидуальные. 
      На компе появился зловред и большую часть файлов переименовал. 
      История событий. Примерно полтора часа назад в "моем компьюторе" стали видимыми системные диска А и В, при этом диски C, D и внешний жеский J оказались в общем доступе. Пользователь сразу отключил комп от сети, потом убрал общий доступ к дискам. После этого сказал мне, что большая часть файлов недоступна. 
      Ни в одной папке не оказалось файлика с требованиями, по этому его не могу добавить. Но за то в файле hostes появилась уйма сайтов, его на всякий случай тоже прилагаю. Сам файл вируса не смогли пока обнаружить. 
      Addition.txt FRST.txt host.txt Palto_03.jpg.id-744C1619.[openpgp@foxmail.com].zip
×
×
  • Создать...