Перейти к содержанию

Шифровальщик crimecrypt@aol.com, зашифровал в .smpl


Рекомендуемые сообщения

Привет всем!
Поймал ночью шифровальщик. Зашифровал ВСЕ файлы кроме папок системы в файлы вида файл.расширение.id-2C6B5eDD.[crimecrypt@aol.com].smpl . После id это мой персональный id шник .Емейл его для контактов crimecrypt@aol.com.

Сталкивался кто нибуть с таким? Может кто помочь?

Ссылка на комментарий
Поделиться на другие сайты

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

Ссылка на комментарий
Поделиться на другие сайты

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

30 минут назад, Sandor сказал:

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...
10.07.2020 в 10:50, Костя Тесла сказал:

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

 

Также просили 1200$ с этой почты gocrypt@aol.com, .1dec расширение было. 

Компания по пост оплате просила 200 т.р. 

 

Решили вопрос загрузкой с флешки, бейкап (был у нас ежедневный), потом лечение касперским и все работает. 

Ура! Но нервов потрачено не мало.  

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • Иван Иванович Ивановский
      Автор Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
×
×
  • Создать...