xorist Помогите с расшифровкой файлов Trojan-Ransom.Win32.Xorist.ln
-
Похожий контент
-
Автор АлексейЧеч
Здравствуйте! Ситуация в следующая, знакомый бухгалтер обратился за помощью, не смогли войти в 1с. После анализа оказалось, что на сервере удалены все файлы создано два архива с.bin d.bin, которые закрыты паролем естественно в каждом каталоге файл с требованием выкупа. Удаленные файлы почти все возможно восстановить, но все они зашифрованы шифровальщиком с расширение .EnCiPhErEd, диск сейчас не вылечен подключен к другому компьютеру. Расшифровать восстановленные файлы не удается ни xoristdecryptor ни утилитой от Веба. Проверка Kaspersky Security Scan нашла много вирусов Virus.Win32.Neshta.a, и троян trojan-ransom.win32.xorist.ln. Подскажите пожалуйста что сделать, судя по форуму такие данные можно рассшифровать. зараженный файл и его не зашифрованный аналог прилагаю. Если нужны логи программ я не знаю что нужно восстановить удаленные файлы и вылечить сервер или можно делать на компьютере к которому сейчас подключен зараженный диск. сервер вполне вероятно восстановить не получится а данные очень нужно восстановить.
222.zip
-
Автор Артём СП
Здравствуйте!
01.01.2026 зашифровали файлы на домашнем ПК, работающий как сервер. Зашифровали файлы на OneDrive. Удалили содержимое Яндекс.Диск и очистили корзину.
03.01.2026 злоумышленники скинули на жесткий диск декодер, но ключа нет.
Дальше заметил, что из 220 Гб занятого места на диске, осталось 82 Гб информации. Понять не могу, злоумышленники ещё и удалили практически всю информацию!?
-
Автор krechmerda
Винда грузится, но зашифрованы файлы с документами и 1с. На компе появился файл дешифратор.exe
CollectionLog-2019.11.27-01.11.zip
-
Автор sbaideq
недавно заметил что зашифровались все фото на диске.
указали почту unblocked@email.su и unblocked@tuta.io
как-то можно вернуть обратно исходники?
-
Автор Dimamusz
Здравствуйте.
Поймал троян Trojan-Ransom.Win32.Xorist.ln. Все файлы зашифрованы имеют следующий вид (устав pdf_10.jpg.EnCiPhErEd)
Пробовал воспользоваться Xorist Decryptor (не помог) и RectorDecryptor. После работы RectorDecryptor появились файлы без расширения EnCiPhErEd, но файлы не открываются. Письмо требование прикрепляю. Есть ли надежда на расшифровку?
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти