Перейти к содержанию

Рекомендуемые сообщения

Проникновение через RDP. Зашифрованы почти все файлы с добавлением .[Decode@criptext.com][MJ-HJ1650237498].Dpr.

Результат сканирования.

FRST.txtAddition.txt

Шифровальщик или расшифровщик.

Decode@criptext.com.zip

Образец зашифрованных файлов, один из них в не зашифрованном виде.

Shifr.zip

Прошу помочь.

Ссылка на сообщение
Поделиться на другие сайты
  • 4 months later...

@Dalagar, здравствуйте!

 

В этом разделе в теме имеют право отвечать только ТС, консультанты и модераторы.

Если у вас похожие симптомы, создайте свою тему и выполните Порядок оформления запроса о помощи

Эта тема закрыта.

 

3 минуты назад, Dalagar сказал:

не появилась расшифровка

Нет.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От Dalagar
      Здравствуйте, данная ситуация произошла после открытия письма.
      Прикрепляю файлы логов и архив с закодированными файлами и запиской пароль virus. Спасибо за помощь!
      Addition.txt FRST.txt virus.rar
    • От ruda2004
      Доброго дня.
      Все файлы зашифрованы .Jager
      Система не загружается. Скопировал файлы с другой системы. Логов не могу приложить по причине "мертвой зараженной ОС"
       
      Вымогатели просят 
      Go to C:\ProgramData\  folder  and send us prvkey*.txt.key  file ,  *  might be a number (like this : prvkey3.txt.key)
      Payment should be with Bitcoin
       
      Почты злоумышленника
      enjoy.its.good@gmail.com
      JagerDecryptor@protonmail.com
       
      Пример имени файла
      расчет.xlsx.[enjoy.its.good@gmail.com][MJ-SL5270638419].Jager
      jager.7z
    • От Eugen
      1 7.07.2021 приблизительно в 04:30: были зашифрованы данные. По каким причинам, пока нет возможности выяснить, ни одна консоль на сервере не запускается.
      Сервер WINDOWS 2008R2 С ПОСЛЕДНИМИ ОБНОВОЕНИЯМИ.
      Установлен Kasperskiy Small Office Scurity последняя версия с последними обновлениями баз.
      Что теперь делать даже и не знаю.
      Два Архива, первый virus это сам файл описания что делать от злоумышлиников (опишите может какие-то дополнительные файлы Вам выслать). Второй отчет утилиты сканирования.
       
      All Your Files Has Been Encrypted
      You Have to Pay to Get Your Files Back
      1-Go to C:\ProgramData\ or in Your other Drives   and send us prvkey*.txt.key  file ,  *  might be a number (like this : prvkey3.txt.key) 
      2-You can send some file little than 1mb for Decryption test to trust us But the test File should not contain valuable data
      3-Payment should be with Bitcoin

      4-Changing Windows without saving prvkey.txt.key file will cause permanete Data loss

      Our Email:Decryptioncenter2016@gmail.com
      in Case of no Answer:Backupcenter2016@gmail.com
       
      Подскажите что делать?
       
    • От Slog_gkh
      Зашифровали все данные на двух серверах.
      vir.zip Addition.txt FRST.txt
    • От Дарья91
      Есть варианты расшифровки ? 
      Зашифр.файлы.zip
×
×
  • Создать...