Перейти к содержанию

Зашифрованы файлы документов. В расширении доавлено "[darkmask@mailfence.com][fervis].[98252B9E-3FE98E00]"


Рекомендуемые сообщения

Опубликовано

Прошу помочь в расшифровке данных.

Зашифрованы файлы документов.

В расширении добавлено [darkmask@mailfence.com][fervis].[98252B9E-3FE98E00]

В каждой папке появился файл how_to_decrypt.hta

Удалось найти оригинальные, не зашифрованные файлы. Возможно это поможет.

Заранее благодарен за помощь.

 

Files.rar

Опубликовано

Здравствуйте!

 

Для этой версии расшифровки нет.

Помощь в очистке следов нужна или планируете переустановку?

  • 2 месяца спустя...
Опубликовано

поймал хакера в процессе шифрования. Есть программа, которой выполнялась операция, как то может помочь в расшифровке?

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • andrew1966
      Автор andrew1966
      Здравствуйте уважаемые консультанты!
       
      Наш сотрудник по неопытности открыл письмо с вирусом. В результате работы вируса зашифровались файлы документов на компьютере и на сетевом устройстве (сервере), к которому он был в это время подключен. Имена файлов стали иметь вид: email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-VWWXYZABBBCDEEFFGGHIJJKKLLMNOOOPQQRS-21.09.2015 9@23@348638788.randomname-ADEFHIJJJKLMNNNOPQRRRSTUUVWWXX.ZAA.cbf
       
      Вирус изменил картинку рабочего стола с указанием адреса эл. почты (Seven_Legion2@aol.com).
       
      Компьютер был отключен от локальной сети, проверен утилитами CureIt и Kaspersky Virus Removal Tool 2015. Найденные вирусы удалены.
       
      Автолог выполнялся также на компьютере отключенном от сети, т.к. не было уверенности что утилиты удалили все вирусы.
       
      Прикрепляю коллекцию логов и картинку рабочего стола.
       
      Помогите разшифровать файлы!
      Заранее СПАСИБО.
       
      Андрей.
       
      CollectionLog-2015.09.21-14.58.zip

    • Егор Орлов
      Автор Егор Орлов
      Помогите, пожалуйста, с дешифрацией файлов.
      Ребенок скачал и запустил на компьютере файл с вирусом flashplayer.exe
      Часть файлов была зашифрована с названием C:\Users\Egor\Downloads\email-hontekilla@aol.com.ver-CL 1.1.0.0.id-YZZAABBCCDDEEEEFFGGHHIIJJJJKLLMMNNNN-17.09.2015 18@05@164038342.randomname-JKLLMMMNNOOPPQQQRRSSTTUUVVVVWW.XYY.cbf
      Логи прилагаю.
      Addition.txt
      FRST.txt
    • den_kz
      Автор den_kz
      Получил письмо типа от налоговой. запустил с виду вордовский файл и получил все вайлы на компе зашифроваными. 
      название файлов типа: email-oduvansh@aol.com.ver-CL 1.0.0.0.id-HIJKLMMMNOOPQQQRRSTTUVVVWWXYYZZZABCC-21.09.2015 9@29@145199768.randomname-UVWXYZZZABBCDDDEFFGHHIIIJKKLMM.MNO
       
      проверил комп антивирусом касперский интернет секьюрити, то что нашел - удалил или вылечил, но ситуация не изменилась. подозреваю файл docs.exe, который находился в программ файлс и был удален. прикрепляю файл который пришел по почте и был распакован и запущен.
      Так же прикрепляю лог программы AutoLogger.
       
      возможна ли дешифрация файлов?
      CollectionLog-2015.09.21-17.10.zip
    • DartKane
      Автор DartKane
      Юрис словил вирус (или скрипт). который зшифровал все документы и картинки (хорошо, что в сеть не полез, а то убил бы её).
      Как обычно, ничего не запускали, никуда не ходили. Оно само БАХ! и зашифровалось...
      Просит отправить любойй файл на почту seven_legion2@aol.com
      Все файлы миеют такое имя: 
      email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-IKKLLMNNOOPPPQQRSSTTTTUUVWWXXYYYZZAA-18.09.2015 11@58@07645392.randomname-PRSTTUUVVWXXYYYYZZAABBCCCCDDEE.FGH.cbf
       
      Тут примерно об этом же писали, но чувствую - ключ всегда меняется.
       
      CollectionLog-2015.09.19-19.09.zip
    • baddiw
      Автор baddiw
      файлы переименованы в email-seven_legion@india.com .ver-CL 1.0.0.0.id-MNOQQSTUVWXYZABCDDEFGIIJKLMMNOPRRSTU-16.09.2015 18@06@287370553.randomname-FIJLMNPQQRTUVVWYZZABDEEFGIIJKL.MNO 
      можно ли их расшифровать? лог прилагаю
      CollectionLog-2015.09.17-16.58.zip
×
×
  • Создать...