Перейти к содержанию

Шифровальщик с расширением .oqu3Maer


Рекомендуемые сообщения

Всем привет! Столкнулся с проблемой. В папке "addons for workshop" по адресу "E:\projects\addons for workshop" 95% файлов зашифровано. Расширения файлов в папках: .vtf .qc .smd .mdl .png .jpg .cdr .exe и тп. В общем, в папке projects было множество других файлов, но шифровальщик их не затрону. Пострадало только содержимое папки "addons for workshop". Файлы имеют подобное название "saverinteriors.lua.[milaludmila@cock.li].oqu3Maer" Больше ничего не пострадало. Кто сможет помочь, заранее спасибо! Часть этой папки я закрепил в файлике по ссылке "ADDONS.zip" с паролем "virus". Не закрепил на форуме, ибо архив весомый. Надеюсь, кто поможет!

Тот самый архив: https://yadi.sk/d/OGYKS9d5UCjC5Q

Ссылка на комментарий
Поделиться на другие сайты

Файлы забиты нулями. Если оригиналы и есть, то на сервере злоумышленников.

 

Попробуйте выложить на Яндекс диск пример пострадавшего файла без упаковки его в архив.

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, thyrex сказал:

Файлы забиты нулями. Если оригиналы и есть, то на сервере злоумышленников.

 

Попробуйте выложить на Яндекс диск пример пострадавшего файла без упаковки его в архив.

https://yadi.sk/d/6XcFrHbql18WwQ?w=1
Скинул эту же папку без архивации

Ссылка на комментарий
Поделиться на другие сайты

45 минут назад, thyrex сказал:

Все так же забиты нулями. Увы, помочь действительно невозможно.

Если не сложно, то можешь ещё этот файл проверить? Просто я так понимаю, файлы не до конца зашифровались, раз осталась битая png и зашифрованная копия с файлом. А тут не было уже битой png а только шифрованный файл https://yadi.sk/d/tFQS9ANX5spnXw Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Юрикс
      От Юрикс
      Приветствую всех. Уже прилично как зашифровало файлы. Почтой отправлял данные (сам вирус и шифрованные файлы) в Касперский, но что-то тишина.
      Шифрование похоже на .7Kf9uY и .rOSb1V. Только в сообщении у меня другая ссылка на сайт. А так, вроде и сайт с тем самим видом.
      Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы посетите сайт http://plc.2fh.co Если сайт недоступен пишите на plc12@inbox.com Ваш id d9115873 У вас есть 6 попыток ввода кода. При превышении этого  лимита все данные необратимо испортятся. Надеюсь и мне повезёт с расшифровкой.
      Прикладываю шифрованный файл.
      OemInfo.zip.zip
    • Always_Young
      От Always_Young
      Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? 

      Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip
    • Алексей Шеин
      От Алексей Шеин
      Добрый день.
       
      Зашифровались данные на дисках компьютера, все файлы стали с расширением .yzho кто подскажет, чем можно расшифровать?
      Спасибо.
       
      С уважением,
      Алексей Шеин
       

       
    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • Croony
      От Croony
      Addition.txt FRST.txt Desktop.zip Frank_Help.txt
×
×
  • Создать...