Перейти к содержанию

Поймал шифровальщик. Прошу помочь


Рекомендуемые сообщения

Добрый день!

Поймал шифровальщик. Прошу помочь.

Зашифрованная система после перезагрузки не грузится, Farbar Recovery Scan Tool запустить на ней не могу.

Предположительные исполняемые файлы шифровальщика и образцы зашифрованных файлов, а также информация от вымагателей в файле по ссылке.

 

Сообщение от модератора Mark D. Pearlstone
Не публикуйте на форуме вредоносные и потенциально вредоносные файлы, а также ссылки на них 
Ссылка на комментарий
Поделиться на другие сайты

Я не смог сразу прикрепить файл, поэтому... Извиняюсь. Файл прикрепил к этому сообщению.

Изменено пользователем Sandor
Удалил вредоносное вложение.
Ссылка на комментарий
Поделиться на другие сайты

Хотел бы узнать ваше мнение... Зараженная система была почти сразу перезагружена (минут 10 максимум), содержала очень много больших файлов (~10 GB). Все файлы оказались зашифрованы - как минимум поменяли расширение и начало.

Я предполагаю, что шифровальщик запускал каждый файл своим потоком и был прерван посередине. Расшифровка наполовину зашифрованных в этом случае невозможна даже теоретически?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ViZorT
      Автор ViZorT
      Поймали шифровальщик blackpanther@mailum.
      ОС не переустанавливалась.
      Прошу помощи.
      Файл шифровальщика, предположительно, удалось найти. Имеется архив с ним.
      Спасибо.
      Addition.txt Desktop.rar FRST.txt
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • barkalova
      Автор barkalova
      Поймали шифровальщик gatilavtuz@msg на рабочую машину,  попросили за дешифровку 400 000р! Есть ли какой то способ вернуть файлы? помогите!
      Addition.txt FRST.txt Desktop.rar
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • bakankovaelena
      Автор bakankovaelena
      Сегодня утром были "обрадованы". Кто такой, какой тип не знаем. Есть только письмо от вымогателя и пара незашифрованных/зашифрованных файлов. Я сама не программист и с утилитой Farbar пока не справилась, надеюсь, что завтра кто-нибудь поможет и будет более полная информация.
      Файлы с файлами прилагаю
      OLD.7z
×
×
  • Создать...