Перейти к содержанию

Рекомендуемые сообщения

Антон Коськов
Опубликовано

Добрый вечер! Прошу помощи с расшифровкой файлов. Через RDP был взломан сервер, система уже не запускалась, поэтому логов предоставить не могу. Во вложении зашифрованный файл.

Скан_20210524 (2).jpg.Id(187B084EA).zip

Опубликовано

Здравствуйте!

 

Записка с требованием выкупа сохранилась?

Антон Коськов
Опубликовано
5 минут назад, Sandor сказал:

Здравствуйте!

 

Записка с требованием выкупа сохранилась?

Добрый день. Текст письма:
 
Good Morning!!
All your Files Have Been Encrypted
You can not protect your system I want help you
You must pay an amount of bitcoin to decrypt your files
If you want restore your files or you want my help send this ID : 187B084EA
If you didn't recieve any message , write message to this email : troublemaker113@tutanota.com or this : tedydecrypt@elude.in
!!!!!!!
I forget to tell this , never try decrypt your files by yourself , maybe you lost them forever
and do not rename them
 
Опубликовано
1 минуту назад, Антон Коськов сказал:

Текст письма

Это было именно в почте? Или текстовый файл, разбросанный по всем папкам? Если второе, прикрепите его в архиве. Пока попытаемся определить тип вымогателя.

Антон Коськов
Опубликовано

Это было в текстовом файле. Сейчас к сожалению доступа к информации нет. Диски отключены. Система установлена заново. 

Антон Коськов
Опубликовано

Добрый день! Прошу меня извинить. Есть какая-нибудь надежда на расшифровку?

Опубликовано

Мне с коллегой пока не удалось идентифицировать вымогателя.

Уточню, мы не сотрудники ЛК. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Но предположу, что шансов на успех крайне мало.

Антон Коськов
Опубликовано

Благодарю за ответ и помощь

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • de_Gauss
      Автор de_Gauss
      Файлы в общей папке были зашифрованы. Есть часть оригинальных файлов. KIS при сканировании определил заразу как "Trojan-Ransom.Win32.Rannoh". Декриптор от Касперского к сожалению файлы не видит, видно что-то новое. Прошу помощи.
      Оригиналы и зашифрованные файлы лежат здесь. При необходимости могу добавить ещё несколько образцов.
       https://disk.yandex.ru/d/YbtE77b9yLa2wQ
    • chrpk
      Автор chrpk
      Здравствуйте.
      Зашифрованы файлы на сервере. После шифровки переименованы по шаблону <Filename>_[ID-*****_Mail-<email>].HPL
      Не смог определить онлайн сервисами(Nomoreransom, id-ransomware), что это за зверь.
      Restore_Your_Files.txt
    • 1078kmm4
      Автор 1078kmm4
      Добрый день необходима помощь в расшифровке файлов .LL4
      Предположительно инфицирован Trojan.Encoder.37400. 
      CollectionLog-2023.07.24-18.49.zip
    • Владимир Kh
      Автор Владимир Kh
      Шифровальщик HellCity@Tuta.io зашифровал текстовые файлы, изображения и базы 1с. Расширение HELL у всех этих файлов... Хотелось бы восстановить
       
      12.05.23.ZIP FRST.txt
    • yaregg
      Автор yaregg
      Добрый день. Поймал шифровальщика. ПК на ночь остаётся на экране логина в учётку, однако утром был выключен. При запуске были определённые проблемы в связи с побитыми .ini.
      Текстовики и картинки поменяли расширение на .HELL. Также к имени файла добавилось [ID-GZKK2_Mail-HellCity@Tuta.io
      Примеры файлов и лог FRST прилагаю.
      Arch.zip Addition.txt FRST.txt Shortcut.txt
×
×
  • Создать...