Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
On 25.06.2021 at 08:15, Darker said:

Дополняю - файлы были успешно расшифрованы данной утилитой:

https://github.com/cycraft-corp/ThanosDecryptor

 

Запустил на линуксовом двухпроцессорном сервере с 20 физическими ядрами и 40 логическими - подобрался ключ к zip-файлу за примерно 3 часа.

Прошу прошения, я плохо разбираюсь в этом, но я попал в туже ситуацию, поможете? Надеюсь на вас, все что нужно вышлю

 

Сообщение от модератора SQ
Тема перемещена с данного топика. Пожалуйста не пишите в чужих темах.

 

Опубликовано (изменено)

Выключил антивирус на след день вижу, что все файлы зашифрованы, нужна помощь, есть шанс на расшифровку?

Прикрепляю сам зашифрованный файл и программу расшифровальщик которую отыскал на вашем форуме.

https://github.com/cycraft-corp/ThanosDecryptor

IMG23.jpg.secure[equalitytrust@tuta.io].zip 123.zip

Изменено пользователем SMART228
  • SMART228 изменил название на Поймал вирус-шифровальшик Thanos [equalitytrust@tuta.io]
Опубликовано

Здравствуйте!

 

Записка с требованием выкупа есть? Если да, в архиве прикрепите её к следующему сообщению.

И не помешают остальные логи по правилам раздела.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир Kh
      Автор Владимир Kh
      Шифровальщик HellCity@Tuta.io зашифровал текстовые файлы, изображения и базы 1с. Расширение HELL у всех этих файлов... Хотелось бы восстановить
       
      12.05.23.ZIP FRST.txt
    • SDimanV
      Автор SDimanV
      Найден шифровальщик 
      зашифровал файлы под именем *.xxx[Refined@Tuta.io]
       
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      CollectionLog-2024.03.20-09.56.zip
    • Anastas Dzhabbarov
      Автор Anastas Dzhabbarov
      Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете  восстановить их? 
      FRST.txt Addition.txt
    • Arudin
      Автор Arudin
      Доброго дня. Зашифровали файлы.
       
      Зашифрованные данные были сразу удалены. Перезаписей на диск не было. Впоследствии восстановлены с помощью Recuva.
       
      восстановленный файл с вирусом fast.rar (во вложении с положенным паролем)/
       
      оставлен файл от злоумышленников info.txt (во вложении).
       
      архив с парой заражённых файлов files.rar (во вложении).
       
      Утилиту Farbar Recovery Scan Tool запускал на ранее заражённой ОС после переустановки ОС.
       
      Fast.rar files.rar info.txt Addition.txt FRST.txt
    • arx
      Автор arx
      Доброго времени суток. Поймали шифровальщика, зашифрованы документы, архивы, базы 1с. Система стала работать не корректно, не открываются приложения обычным способом, только от имени администратора. Взлом произошел путем подбора пароля к RDP, затем применили эксплоит, запустили CMD от админа и создали новую учетку с которой произошло шифрование. Есть скриншоты действий злоумышленников так же прилагаю. Прошу помощи по восстановлению работы системы и по возможности расшифровки файлов.
      Addition.txt FRST.txt Требования.txt Скрины.rar
×
×
  • Создать...