Перейти к содержанию

Шифровальщик troublemaker113@mailfence.com


Рекомендуемые сообщения

Добрый вечер! Прошу помощи с расшифровкой файлов. Через RDP был взломан сервер, система уже не запускалась, поэтому логов предоставить не могу. Во вложении зашифрованный файл.

Скан_20210524 (2).jpg.Id(187B084EA).zip

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Sandor сказал:

Здравствуйте!

 

Записка с требованием выкупа сохранилась?

Добрый день. Текст письма:
 
Good Morning!!
All your Files Have Been Encrypted
You can not protect your system I want help you
You must pay an amount of bitcoin to decrypt your files
If you want restore your files or you want my help send this ID : 187B084EA
If you didn't recieve any message , write message to this email : troublemaker113@tutanota.com or this : tedydecrypt@elude.in
!!!!!!!
I forget to tell this , never try decrypt your files by yourself , maybe you lost them forever
and do not rename them
 
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Антон Коськов сказал:

Текст письма

Это было именно в почте? Или текстовый файл, разбросанный по всем папкам? Если второе, прикрепите его в архиве. Пока попытаемся определить тип вымогателя.

Ссылка на комментарий
Поделиться на другие сайты

Это было в текстовом файле. Сейчас к сожалению доступа к информации нет. Диски отключены. Система установлена заново. 

Ссылка на комментарий
Поделиться на другие сайты

Мне с коллегой пока не удалось идентифицировать вымогателя.

Уточню, мы не сотрудники ЛК. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Но предположу, что шансов на успех крайне мало.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zupostal
      От zupostal
      Собственно поймали на сервер шифровальщик, не понятно каким макаром
      Файл вируса найти не удалось,, просканирована система kvrt.exe. В ручном режиме была найдена программа hardwipe и была удаленна, все что есть на сервере попало под шифрование, надеюсь на помощь :c
      Почитав предыдущие темы, у меня не было обнаружено  C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE, папка есть, файла нет
      Addition.txt FRST.txt Read Instructions.txt Новая папка.7z
    • Jutr
      От Jutr
      FRST.txtAddition.txt#Read-for-recovery.txtDes.zip
      Добрый день! Словили шифровальщика все файлы с расширением [king_ransom1@mailfence.com].king, подскажите пожалуйста, как-то можно расшифровать?
    • dmg
      От dmg
      FRST.rarДобрый день! Прошу помочь по мере возможности. Все файлы зашифрованы на сервере 1С. 
      Read Instructions.txt
    • tata10
      От tata10
      Новички_ 8   Здравствуйте! В локальную сеть организации попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>.[king_ransom1@mailfence.com].king
      Можно ли как нибудь помочь нам.
      Спасибо большое!
      Зашифрованные файлы и Письмо.zip FRST.txt Addition.txt
    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
×
×
  • Создать...