Перейти к содержанию

Помощь в расшифровке после действия шифровальщика spade


Рекомендуемые сообщения

HEUR:Trojan-Ransom.Win32.Generic зашифровал все файлы в системе.

Прилагаю логи, сообщение о выкупите. Файл Вируса имеется в архиве, но на форум я его не могу загрузить, больше 5 Мб.

В системе установлен лицензионный KIS.

CollectionLog-2020.08.28-14.21.zip Файлы и сообщение о выкупе.rar

Изменено пользователем DIMS21
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

Помощь в очистке системы от следов и мусора нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Igor00
      Помогите расшифровать файлы на компе. Все файлы зашифрованы и имеют расширение .[dr8002dr@mailfence.com][EIPDQY84TM6X2V5].ninja . При проверке диска Касперским на другом компе был найден trojan-ransom.win32.generic
    • От kenet42
      FRST.txtfiles.7zДобрый день
      Поймали шифратор на сервер. 
      Образцы и результаты сканирования Farbar Recovery Scan Tool во вложении.
      Подскажите, есть ли шанс расшифровать данные?

      Спасибо!
    • От lipa
      Зашифровали файлы и у них изменилось окончание на 
      *.[decodevoid@gmail.com][TQFHAEMWJL2UV01]
       
      Помогите пожалуйста
    • От _Cleric_
      Добрый день зашифрованы данные на двух серверах, прошу Вашей помощи, файлы по инструкции прилагаю.
      Addition.txt FRST.txt
      зашифрованные фаилы и записка.7z
    • От Ivannik
      Поймал шифровальщик с текстом: Your ID :2XPU94ACJRDM6IZ
      our Email :SpadeEncrypt@tutanota.com
      In Case Of No Answer :SpadeEncrypt@protonmail.com   скорее всего взломали через rdp, хотя порт не стандартный, пароли надежные, windows server 2016 файл: https://yadi.sk/d/KbkNREVK3JDJig
      Повреждено все: документы, база 1с
      Есть ли возможность восстановления?
       
×
×
  • Создать...