Перейти к содержанию

Пропала информация после шифровальщика. fairexchange@qq.com


Рекомендуемые сообщения

Помогите восстановить информацию после шифровальщика. Интересуют только базы 1с. Злоумышленник взломал сервер, учетную запись админа, удалил антивирус и запустил шифровальщик. Есть ли какая-нибудь возможность нам помочь? Систему не переустанавливали. Вирус не убирали.

Во вложении сам вирус как предполагаем и папка созданная злоумышленником. (пароль - virus)

примеры зашифрованных файлов.rar virus.zip

Ссылка на сообщение
Поделиться на другие сайты

Увы, это crylock 2.0.0.0, для этой версии пока нет возможности расшифровать файлы.

 

Цитата

ATTENTION: The user is not administrator

Если система не под переустановку, то нужны логи от учетной записи с правами администратора. 

Ссылка на сообщение
Поделиться на другие сайты

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

 

Как-то может помочь, если я возьму у злоумышленников расшифрованный файл? То есть будет и зашифрованный и расшифрованный документ.

Ссылка на сообщение
Поделиться на другие сайты

Нет, это не поможет.

 

8 минут назад, Иван2021 сказал:

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

Если планируете переустановку системы, то нет смысла. Если хотите с нашей помощью очистить следы пребывания вымогателя, то есть смысл.

Ссылка на сообщение
Поделиться на другие сайты

Есть еще вопрос. Связался с ребятами из сайта decryptionlab.ru

Выслал зашифрованный файл - они расшифровали.

Сказали что 100% гарантия работ. Правда ценник очень немаленький.

Есть ли у Вас контакты к кому можно еще обратиться?

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего очередные посредники, они покупают ключ у преступников и перепродают вам со своей наценкой.

Ссылка на сообщение
Поделиться на другие сайты

Да, я уже списывался с ними. Все обстоит именно так, к сожалению. Но мы готовы даже переплатить, чтобы гарантированно вернуть данные, но не такую наценку...

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • nevvermind
      От nevvermind
      Добрый день,  по этой версии шифровальщика нет шансов?
       
      пароль на архив с зашифрованными " 1 "
       
       
      Downloads.rar
    • QueenBlack
      От QueenBlack
      Доброго дня.
      Пришла беда, прошу помощи.
       
         var start_date = new Date('May 26 2023 23:52:20');
          var discount_date = new Date('May 28 2023 23:52:20');
          var end_date = new Date('May 31 2023 23:52:20');
          var main_contact = '@rudecrypt';
          var second_contact = 'telegramID@rudecrypt';
          var hid = '[6243493E-BBF995AE]';
          var telegram_link = 'https://telegram.org/';
       
      Addition.txt FRST.txt crypt.7z how_to_decrypt.7z
    • xonda904009
      От xonda904009
      Поймали вирус hopeandhonest@smime.ninja. Зашифровал во всех папках...
       
      Может можно что то сделать.  Сам комп переустановил на чистый  диск.
      virus.rar
×
×
  • Создать...