Перейти к содержанию

Шифровальщик crimecrypt@aol.com, зашифровал в .smpl


Рекомендуемые сообщения

Привет всем!
Поймал ночью шифровальщик. Зашифровал ВСЕ файлы кроме папок системы в файлы вида файл.расширение.id-2C6B5eDD.[crimecrypt@aol.com].smpl . После id это мой персональный id шник .Емейл его для контактов crimecrypt@aol.com.

Сталкивался кто нибуть с таким? Может кто помочь?

Ссылка на сообщение
Поделиться на другие сайты

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

Ссылка на сообщение
Поделиться на другие сайты

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

30 минут назад, Sandor сказал:

Увы, тип вымогателя Crysis или Dharma (.cezar Family). Расшифровки нет.

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

Ссылка на сообщение
Поделиться на другие сайты
  • 4 weeks later...
10.07.2020 в 10:50, Костя Тесла сказал:

Систему будете переустанавливать или нужна помощь в очистке следов и мусора?

скорее систему сносить. Но пока хотелось бы попытаться восстановить.

ЗЫ
Пришел ответ, от злоумышленников. 1200$ попросили, жесть!

 

Также просили 1200$ с этой почты gocrypt@aol.com, .1dec расширение было. 

Компания по пост оплате просила 200 т.р. 

 

Решили вопрос загрузкой с флешки, бейкап (был у нас ежедневный), потом лечение касперским и все работает. 

Ура! Но нервов потрачено не мало.  

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • duduka
      От duduka
      вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
      утром естественно появились текстовые документы с текстом:
       

      и  файлы стали в таком виде.
      файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
       
      так же был обнаружен файл payload.exe
       
      есть возможность расшифровать?

      report1.log report2.log
    • Bruce007
      От Bruce007
      Зараженные файлы.rar Здравствуйте! Подцепили вирус шифровальщик, я не очень разобрался как тему оформлять, пожалуйста, подскажите как систему проанализировать с помощью farbar, могу подсьединить жесткие диски к компьютеру с работоспособной системой (два жестких диска заражены)
      Прикладываю архив с тремя файлами - один - записка о том, как связаться и две зашифрованных скриншота
    • cisbbs
      От cisbbs
      Прошу помощи в расшифровке файлов.
      Есть оригинальные файлы и файлы зашифрованные вирусом. В описании вируса присутсвует почта cheese47@cook.li и chesee47@tutanota.com
    • Владимир Жондарев
      От Владимир Жондарев
      Каким-то образом проник шифровальщик. Помогите расшифровать переименованный файлы.
      <имя_файла>.<оригинальное_расширение>.id-BC84594A.[decryptioner@airmail.cc].harma
      FILES ENCRYPTED.txt
      Пример зашифрованного файла.rar
×
×
  • Создать...