Перейти к содержанию

Рекомендуемые сообщения

Файлы были зашифрованы с помощью шифровальщика семейства Cryakl версии CS 1.8.0.0. Зашифровали все важные документы, поймали через почту. Помогите подобрать ключи. Увидел что на форуме удалось подобрать ключи к более свежей версии - Cryakl  CS 1.9.0.0  Буду очень благодарен!

 

Файл прикрепил в архиве

Контакты злоумышленника:
decrypt files ? write to omegawatch@protonmail.com
or telegram: @helprestore

 

Зашифрованный файл.rar

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor changed the title to Cryakl CS 1.8.0.0.
4 часа назад, Sandor сказал:

Здравствуйте!

 

Добавьте ещё остальные логи, соблюдая Порядок оформления запроса о помощи

 

Прикрепил архив с логами и папку, где зашифрованных файлов более одного

 

Пароль от архива: virus

Логи и шифрованные файлы.rar

Изменено пользователем aleksandrdes
Ссылка на сообщение
Поделиться на другие сайты

К сожалению, для этой версии расшифровки нет.

Смените пароли на RDP и спрячьте за VPN, порты сейчас открыты.

 

Пароли на учетные записи администраторов тоже смените (таких учёток многовато у вас).

Версию KES желательно обновить до актуальной во избежание повторного заражения.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От АлександрТЛТ
      Добрый день, вот и до нас добрались, прошу помощи.
      Virus.rar
    • От Константин Л
      Добрый день. попались на шифровальщике PAY_IN_MAXIM_24_HOURS. 
       
      Все файлы имеют расширение: system_damaged_payment_must_be_done_in_maxim_24_hours_or_your_encryption_key_will_be_deleted_forver
       
      В каждой папке лежит HOW TO DECRYPT FILES.txt. Текст в нем выглядит следующим образом:
      YOUR SYSTEM IS LOCKED AND ALL YOUR IMPORTANT DATA HAS BEEN ENCRYPTED.
      DON'T WORRY YOUR FILES ARE SAFE.
      TO RETURN ALL TO NORMALLY YOU MUST BUY THE CERBER DECRYPTOR PROGRAM.
      PAYMENTS ARE ACCEPTED ONLY THROUGH THE BITCOIN NETWORK.
      YOU CAN GET THEM VIA ATM MACHINE OR ONLINE 
      https://coinatmradar.com/   (find a ATM)
      https://www.localbitcoins.com/  (buy instantly online any country)
      THE PRICE FOR DECRYPTOR SOFTWARE IS 5 BTC
      BTC ADRESS : 18Tymv8EpXorQgEtP5L6x1x93ZT9a8eSPw (where you need to make the payment)
      VERRY IMPORTANT !
      DO NOT TRY TO SCAN WITH ANTIVIRUS YOU RISK LOSING YOUR DATA .
      ANTIVIRUSES ONLY DESTROY THE ENCRYPTED DATA , THEY DO NOT KNOW THE ALGORITH WITH WICH THE ENTIRE SYSTEM WAS ENCRYPTED.
      THE ONLY WAY TO DECRYPT YOUR SYSTEM AND RETURN TO NORMAL IS TO BUY THE ORIGINAL DECRYPTOR SOFTWARE.
      For more information : ineedmoney12@tutanota.com   (24/7)
      Subject : SYSTEM-LOCKED-ID: 0SW1032770
      Помогите пожалуйста 
      видел похожую тему - https://forum.kasperskyclub.ru/topic/59383-shifrovalschik-pay_in_maxim_24_hours_or_all_your_files/
      загрузить систему больше не могу 
      подключаю жесткие диски к другому компьютеру
      пример зараженного файла.zip
    • От ClearCrit
      Здравствуйте, зашифровали файлы в сетевой папке. Можно как-нибудь восстановить?
      RECOVER YOUR FILES.txt Запрос 1.docx Запрос 1.docx.[bichkova@cock.li].rar
    • От BITL_DJUS
      Здравствуйте.
       
      1. Перестал запускаться Windows Server 2016 standart - при запуске уходит в перезагрузку.
      2. Windows Server 2016 standart - переустановили.
      3. Обнаружили шифрование данных
       
      FRST.txt Addition.txt архив с зашифрованными файлами и запиской о выкупе.rar
    • От wertygo77
      Добрый день!
      Помогите пожалуйста восстановить фалы на компьютере после вируса.Названия его к сожалению не знаю,но я подозреваю,что его имя Thanos.
      Проверил компьютер с помощью Kaspersky Virus Removal Tool 2015, удалил подозрительные файлы, далее пользовался утилитой Kaspersky Rakhni Decryptor...не помогло.
×
×
  • Создать...