Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

всё по-классике. прилетело через 3389 (RDP)

Пока в интернете инфы ноль.

Расширение  .flamingo, id присутствует.

почта для контактирования RansSupport@elude.in

Есть ли какая-нибудь информация?

Файлов вида xls\docx для анализа - много (шированные и такие же, только НЕшифрованные).

Но это всё не то. Основной инфы бэкапа нет.

Опубликовано
5 часов назад, thyrex сказал:

Ну Вы даже пример шифрованного файла не удосужились прислать. Не говоря уже о выполнении правил оформления запроса о помощи.

Результат скана системы приложить не могу ибо системы уже нет, а с ней и самого шифровальщика.

приложил архив с посланием и 4мя файлами для анализа и такими же 4мя, только НЕшифрованными.

archive.zip

Опубликовано (изменено)

Дополняю архивом с файлами, которые восстановил после работы мошенников. Перевёл бтц, расшифровали для меня базы 1с. с помощью R-Studio восстановил данные после них. Архив с паролем virus. Там и остатки инсталлятора notepad++ и другие файлы. и сам Flamingo.exe. Те, кто занимается созданием дешифровщиков, может быть полезно.

Flamingo.zip

Изменено пользователем SLT-Ghost

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пользователь ArchiCAD
      Автор Пользователь ArchiCAD
      Помогите расшифровать файлы после шифровальщиков CLOWN RANSOMWARE. В основном необходимо восстановить файлы ArchiCAD. 
       
      HOW TO RECOVER ENCRYPTED FILES.txt
      [Heeeh98@tutanota.com][id=B2C29094]2017_09_05__ Зельгросс__план типового этажа_.pdf.notfound
    • Pampei
      Автор Pampei
      Доброго времени суток, 
      Поймал вот такую гадость:
      ||||||||----[ All your data is encrypted by a strong encryter called FLAMINGO ]----|||||||| ================================== # Unique ID : 9653F3E9 ================================== # E-mail : RansSupport@elude.in ############################################################################################ " PLEASE BE CAREFUL " : if your data is important to you, And you want to make a payment, be sure to send us a test file first(3 Mb),And make sure we have the ability to open your files(Decrypt test files).So first send the test file to prove that we can decrypt your files, Then make a payment (Buy BTC) and receive the decryption tool (Send Decrypter). ############################################################################################ If you do not receive a reply after sending us an email, please send an email to the second email address. second E-mail : MrArturX@yandex.ru ############################################################################################ Кто сталкивался, есть шансы на восстановление файлов? 
       
       
      Во вложении зашифрованные файлы.
      [RansSupport@elude.in][ID=9653F3E9]без ошибок.txt.zip
    • skala12345
      Автор skala12345
      Вот файлы один зашифрованный другой расшифровали вымогатели. В АРХИВЕ зашифрованный файл!! Прошу помочь. Заранее спасибо.
      _YPIPCAR_OR_AIR.xls [FlamingoRans@tutamail.com][ID=9A5B8E2E]Repair_WinImage.ps1.rar
    • Kemsu
      Автор Kemsu
      Здравствуйте уважаемые Консультанты! 
      Установлен  Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1000-1499 Node 1 year Educational Renewal License
      № лицензии: 2B1E-221114-104829-5-10
       
      На один из серверов попал шифровальщик.  Все файлы становятся: [conectme@tutanota.com][ID=18D04374] имя зашифрованного файла с расширением .HYDRA
      Помогите пожалуйста восстановить зашифрованные файлы, нужен декодер для данного шифровальщика.
      Прикрепил один из зашифрованных файлов, и текстовый файл который во всех папках.
      #FILESENCRYPTED.txt шифровальщик с расширением HYDRA.rar
    • blinchikdiv
      Автор blinchikdiv
      Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
      Ниже файлы для понятия ситуации. 
      Addition.txt FRST.txt
      virus.rar
×
×
  • Создать...