Перейти к содержанию

Рекомендуемые сообщения

Добрый день! Зашифровались данные. Есть ли дешифратор от этого шифровальщика? В приложении логи и архив с зашифрованными файлами.

Addition.txt FRST.txt Files.zip

Ссылка на комментарий
Поделиться на другие сайты

Поймали шифровальщика.id-5875E395.[tiocapvbu@aol.com].OFF. Провели переговоры со злодеями, послали им файлы, они прислали расшифрованные. Перевели деньги, после чего они пропали. Есть возможность их расшифровать?

файлы.rar

Изменено пользователем Евгений123456
Ссылка на комментарий
Поделиться на другие сайты

14.07.2021 в 04:31, thyrex сказал:

Увы, нет

О! коллеги, у нас тоже этот признак в именах зашифрованных файлов. ( +есть оригиналы файлов ) т.е. если заняться расшифровкой намеренно - думаю можно подобрать \ создать расшифровщик.  вопрос только сколько это стоит ? может так получиться что команда касперского в своей платной деятельности столкнётся с необходимостью - создать шифровальщик и потом поделиться им в "бесплатном сообществе" ? 

 

Подскажите пожалуйста - Вообще в касперском есть практика чтоб - юр. лица обращались  на платной основе - за услугой "создать дешифратор" ? 

Ссылка на комментарий
Поделиться на другие сайты

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • Сергей рнд
      Автор Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
×
×
  • Создать...