Перейти к содержанию

Зашифровались файлы


Рекомендуемые сообщения

Добрый день.

Помогите определить шифровальщика и возможность расшифровать файлы.

Исполняемый файл переименовался по аналогии с зашифрованными, но сам, похоже не успел зашифроваться.

frst.zip sample.zip

Ссылка на комментарий
Поделиться на другие сайты

4.  Что необходимо сделать:

  • Подготовьте логи анализа системы при помощи FRST - frst.zip
  • Подготовьте несколько небольших зашифрованных документов - sample.zip
  • Сохраните в отдельном архиве с паролем (virus) файл шифровальщика - сделал, не прикладывал, о его наличии сообщил


5. Создайте тему в разделе «Помощь в борьбе с шифровальщиками-вымогателями». Для этого выполните следующие шаги:

  • в поле "Заголовок" напишите кратко свою проблему; - более кратко не могу себе представить
  • в поле для сообщений более подробно опишите возникшую проблему (можно указать, после чего именно возникли проблемы); - тут сложнее. Вероятнее всего атака произведена через открытый RDP
  • вложите в сообщение логи, собранные Farbar Recovery Scan Tool, и ранее подготовленный архив с зашифрованными файлами и запиской о выкупе. - вложил
Изменено пользователем hanataro
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, hanataro сказал:

но сам, похоже не успел зашифроваться

Упакуйте его с паролем, выложите на файлообменник и ссылку на скачивание передайте через систему личных сообщений.

Ссылка на комментарий
Поделиться на другие сайты

22.09.2021 в 01:27, thyrex сказал:

Увы, с расшифровкой помочь не сможем.

 

Чистка мусора в системе нужна или система под переустановку?

возражать не будем. переустановка может оказаться сложнее

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, сэмпл уже не нужен. Подтверждаю

22.09.2021 в 01:27, thyrex сказал:

с расшифровкой помочь не сможем

 

Что касается логов, записки с требованием выкупа можете переместить вручную куда-нибудь в одно место (на всякий случай).

Плохого не видно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • Valeriy_Chirchik
      От Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
×
×
  • Создать...