Перейти к содержанию

Приостановил работу шифровальщика fairexchange@qq.com. Что лучше дальше сделать подскажите п-та.


Рекомендуемые сообщения

Вот вам ещё две ссылки:

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool

https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool

 

2 часа назад, Sandor сказал:

зашифрованные файлы в архиве прикрепите

Это не отменяется.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Как говорится, хрен редьки не слаще. Спасибо за помощь. Успел остановить работу шифратора. Важные файлы не пострадали. Могу его (шифратор) прислать.    

image.thumb.png.6cae744b9a944e12b6b0294241e604cb.png

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • kostia7alania
      От kostia7alania
      Зашифровали все файлы, в каждой папке есть хелп с таким html:
       
      Your files will be leak after 2 days 21:12:21 Decrypt files? Write to this mails: honestandhope@qq.com or . mail honestandhope@qq.com.
      You unique ID [3EBA0CD9-36A432CE] [copy]  
      Написал им на почту honestandhope@qq.com и вот что ответили:
      Я ответил, что у меня нет таких денег. И вот ответ:
      We can make a price of $ 1500 if you pay this week. Many russians using this web service to buy bitcoins https://byware.net/ or https://easybit.pro/ Wallet number: 1KssAVbkUAjjMy7xnrn2yiN1yFjY97PXGH Аfter payment, send a screenshot of your payment and we will send you the decoder and instructions Ребята из Белоруссии уже откликнулись:
       
       
      В архиве сам шифровальщик и примеры: ссылка удалена
      (!) Осторожно ! Не скачивать на свои настоящие девайсы, ток на виртуалку !
      Письмо с требованием :


      Шифруют в начале, а в конце - добавочная инфа о восстановлении:
      см скрин:
       
      РЕбята, а куда скинуть сам шифровальщик? Сюда незя , оказывается (

      Прикреплю по одному зашифрованные файлы
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы и ссылки на них. samples.rar
    • margles
      От margles
      Попали на компьютер через ушедший логин на RDP. 
      В следствии был запущен шивровальщик, который переименовал практически всю информацию.
      Пробовали установить малварабайтс, но не установился.
      Антивирус угрозы не нашёл, кроме недействительных ссылок.
      Файлы и логи прилаживаются.
      Addition.txt FRST.txt файлы.rar
    • xram
      От xram
      Добрый день.Скажите пожалуйста работы по созданию дешифратора fairexchange@qq.com ведутся или нет?он будет в ближайшем будущем?
    • Иван2021
      От Иван2021
      Помогите восстановить информацию после шифровальщика. Интересуют только базы 1с. Злоумышленник взломал сервер, учетную запись админа, удалил антивирус и запустил шифровальщик. Есть ли какая-нибудь возможность нам помочь? Систему не переустанавливали. Вирус не убирали.
      Во вложении сам вирус как предполагаем и папка созданная злоумышленником. (пароль - virus)
      примеры зашифрованных файлов.rar virus.zip
    • n-oberemko
      От n-oberemko
      Добрый день!
       
      Через rdp видимо проник шифровальщик, прошу помощи в расшифровке
       
      Во вложении несколько файлов и 1 не зашифрованный
      crip files.zip
×
×
  • Создать...