Перейти к содержанию

Шифровальщик crimecrypt@aol.com, зашифровал в .smpl


Рекомендуемые сообщения

Привет всем!
Поймал ночью шифровальщик. Зашифровал ВСЕ файлы кроме папок системы в файлы вида файл.расширение.id-2C6B5eDD.[crimecrypt@aol.com].smpl . После id это мой персональный id шник .Емейл его для контактов crimecrypt@aol.com.

Сталкивался кто нибуть с таким? Может кто помочь?

Ссылка на комментарий
Поделиться на другие сайты

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

Ссылка на комментарий
Поделиться на другие сайты

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

30 минут назад, Sandor сказал:

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...
10.07.2020 в 10:50, Костя Тесла сказал:

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

 

Также просили 1200$ с этой почты gocrypt@aol.com, .1dec расширение было. 

Компания по пост оплате просила 200 т.р. 

 

Решили вопрос загрузкой с флешки, бейкап (был у нас ежедневный), потом лечение касперским и все работает. 

Ура! Но нервов потрачено не мало.  

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
×
×
  • Создать...