Перейти к содержанию

[БЕЗ РАСШИФРОВКИ] Зашифровал все файлы формат *.*.[omegawatch@protonmail.com][fer].[59DFB92C-D05666E3]


Рекомендуемые сообщения

Опубликовано

Зашифровал все файлы формат  *.*.[omegawatch@protonmail.com][fer].[59DFB92C-D05666E3]

Кто сталкивался с таким шифровальщиком?

Есть надежда восстановить?

Опубликовано (изменено)

Комп запускается, а вот файлы зашифрованы.

Документы Word и Excel попробовать остальные не важно.

FRST.zip

Изменено пользователем grose
  • Sandor изменил название на Зашифровал все файлы формат *.*.[omegawatch@protonmail.com][fer].[59DFB92C-D05666E3]
Опубликовано

Перечитайте ещё раз внимательно порядок оформления и прикрепите всё, что требуется.

Опубликовано

Утром компьютер нашли сообщение на компьютере шифровальщика.

Все файлы на компьютере зашифрованы но ОС грузится нормально.

На компьютере был установлен антивирус Avast (утром нашли в статусе: отключен).

Если получится нужно восстановить файлы *.doc, *.xls

 

 

Сообщение шифровальщика.png

Прикрепленные файлы.zip

Опубликовано

Увы, расшифровки этой версии нет.

 

 

И зачем вы запускаете FRST64 из среды восстановления. Запустите в нормальном режиме и прикрепите оба требуемых отчёта.

Опубликовано

есть смысл хранить зашифрованные файлы на случай появления появления программы дешифрирования?

Опубликовано

Если есть возможность, сохраните вместе с требованием.

 

Чистка системы не нужна?

  • thyrex изменил название на [БЕЗ РАСШИФРОВКИ] Зашифровал все файлы формат *.*.[omegawatch@protonmail.com][fer].[59DFB92C-D05666E3]
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • AtamZzz
      Автор AtamZzz
      Помогите расшифровать.
      gr.rar сам шифровальщик - пароль virus
      второй собственно сам файл.
      IMG_1674.JPG[graff_de_malfet@protonmail.ch][123].rar gr.rar
    • wo-wo
      Автор wo-wo
      Здравствуйте! Словил вирус-шифровальщик CryLock 1.9.2.1. Как я понял по темам форума, это последняя версия вируса, и он в данный момент не поддается расшифровке.

      Поможет ли как-то сама программа шифрования в расшифровке файлов? 

      Я нашел ее среди остальных программ, которые использовали злодеи. Возможно я просто им помешал закончить шифрование своего ПК, убив процессы Desktop Lockera и самого шифровальщика.  Судя по настройкам программы, там есть пункт Автоудаление после завершения процесса шифрования. И у большинства жертв не остается этого exe-шника. 

       
      Я попробовал его запустить на тестовой машине, он действительно шифрует выбранные вами файлы. При запуске выдается уникальный HID его нельзя изменить. Worker ID также нельзя изменить.  HID меняется при переустановки системы.  Также эта программа создает в конце во всех папках файл how-to-decrypt.   Если программу запустить дважды. Зашифрует все еще раз повторно. И у файлов будет длинное название повторяющееся *.docx[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE].[reddragon000@protonmail.ch][sel2].[32DC4F0D-836CA3AE] 

      Также я здесь на форуме нашел декриптор graf_de_malfet  с двумя этапами, от другой версии шифровальщика, и попробовал ею расшифровать. Он пишет при поиске ключа, что old version. И не находит в зашифрованном файле ключ.  Ну соответственно без ключа не работает сам декриптор. 

      Может возможно как-то декомпилирвоать шифровальщик 1.9.2.1 и вытащить из него данные, и заменить этими данными в декрипторе graf_de_malfet. Чтобы получить рабочую версию декриптора. 

       



    • val1988
      Автор val1988
      Здравствуйте нарыл тело этого шивровальщика, может кто сможет помочь в востановлеении данных. С бекапов часть вытащил а свежие походу в ауте.
      Шифровальщик Cryakl 1.9.2.1
    • admin_nrj
      Автор admin_nrj
      Добрый день, поймали шифровальщик, как его удалить и остановить, зашифрованные файлы восстановим из бэкапа, но вот переустанавливать виндовс на всех компах....
      В конце зашифрованного файла {123}{66E2B522-95C77DC0}{1.9.2.1}{C89AFDF828888AAF3ABE125DB9E10F08}{44049208655600995988}{›P
      8}{}{1}{1}{000066000079000079000084000078000088000084}{          }{bMb1}{ENCRYPTENDED}
      CollectionLog-2020.05.18-13.17.zip
    • wo-wo
      Автор wo-wo
      Здравствуйте!

      Подскажите пожалуйста, появился ли дешифратор для Crylock 1.9.2.1?
      Прикрепляю зашифрованный файл.
      Заранее благодарю!
      DSC_0003.JPG.zip
×
×
  • Создать...