Перейти к содержанию

Зашифрованы файлы документов. В расширении доавлено "[darkmask@mailfence.com][fervis].[98252B9E-3FE98E00]"


Рекомендуемые сообщения

Прошу помочь в расшифровке данных.

Зашифрованы файлы документов.

В расширении добавлено [darkmask@mailfence.com][fervis].[98252B9E-3FE98E00]

В каждой папке появился файл how_to_decrypt.hta

Удалось найти оригинальные, не зашифрованные файлы. Возможно это поможет.

Заранее благодарен за помощь.

 

Files.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Для этой версии расшифровки нет.

Помощь в очистке следов нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От nevvermind
      Добрый день,  по этой версии шифровальщика нет шансов?
       
      пароль на архив с зашифрованными " 1 "
       
       
      Downloads.rar
    • От Александр_Рубенштейн
      Добрый день Вирус шифровальщик зашифрова л данные BalanceBB@mailfence.com, доступ был через rdp по белому IP. 
      Addition.txt files.zip FRST.txt
    • От smokestas
      Здравствуйте. нужна помощь в расшифровке
       
      FRST.txt Addition.txt how_to_decrypt.rar Тур№66(7).xlsx[dragonbutterfly@mailfence.com][sel2r].rar
      1.rar
    • От Maks Crane
      Добрый день
      В 2016 году был пойман вирус шифровальщик - все банально - было открыто какое то письмо и осуществлен переход по ссылке.
      Оригинал письма был удален, восстановить нет возможности.
       
      По всем описаниям (имя файла, тип заражаемого файла) подходит под Crayckl 1.2 (скриншот во вложении)
      Названия файла соответствуют маске email-<...>.ver-<...>.id-<...>.randomname-<...>.<CBF> 
       
      Сканирование на предмет наличия вируса ничего не дало. Возможно был удален ранее.
      Скриншотов или иных файлов с требованиями также не имею в наличии.

      У всех расширение CBF. Пытаюсь лечить так: загружаюсь с Live Flash, зараженный диск подключается как второстепенный (с него загрузки не происходит).
      Ни RakhniDecryptor, ни Rannoh Decryptor (этот требует оригинального, незараженного файла, которого увы нет) 
       

    • От Kiri11
      По причине человеческого фактора (уже нашли кто) был пойман шифровальщик.
      Огромная просьба если есть возможность помочь с расшифровкой данных.
       



×
×
  • Создать...