Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго вечера, подскажите пожалуйста, существует ли дешифратор на мои зараженные файлы? Где найти тело трояна не знаю, походу антивир его удалил, либо где то спрятал (подскажите если что). А как я понимаю - залетел он через RDP подбором пароля, судя по отчету Касперского, только антивир, походу, был в режиме "без оповещений" и пользователь ни чего не заметил и не уведомил. Троян полмесяца долбил порт. По названию - это "Framp402wn.exe".
прикрепляю пару зашифрованных файлов, отчет Каспера и письмо вымогателя.

rbownccnduesnye.txt каспер отчет.txt зашифрованные.rar

Опубликовано

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evgenie
      Автор evgenie
      на сервере зашифровали файлы, проблему уже решили, но хотели бы пару файлов восстановить, может кто нибудь помочь ?
       
      письмо от создателя :
      Ваши файлы зашифрованы. Если хотите их вернуть отправьте один из зашифрованных файлов на e-mail: unk921@protonmail.com  Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.com браузер  TOR  и с его помощью зайдите на сайт: http://n3r2kuzhw2hx6j5.onion(https://n3r2kuzhw2h7x6j5.tor2web.io/ - с любого другого браузера без использования TOR) -  там будет указан действующий почтовый ящик.  Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!   Your files have been encrypted. If you want to restore files, send one more file us to the e-mail: unk921@protonmail.com Only in case you do not receive a response from the first email address withit 24 hours, please use use TOR browser from www.torproject.com and see current  e-mail in http://n3r2kuzhw2hx6j5.onion(https://n3r2kuzhw2h7x6j5.tor2web.io/ - from any other browser w/o using a TOR) Using another tools could corrupt your files, in case of using third party  software we dont give guarantees that full recovery is possible so use it on  your own risk.
    • Matsuk
      Автор Matsuk
      Здравствуйте!
      Через электронную почту был получен файл и открыт. Далее произошло шифрование всех файлов, в том числе и по локальной сети. Название все файлов дополнилось следующим _wq57ukl26oqu
      В папках с зашифрованными файлами появился текстовый файл drdjwfkvjdshipa.txt содержащий сообщение:
      "Ваши файлы зашифрованы.
      Если хотите их вернуть отправьте один из зашифрованных файлов на e-mail: un92@protonmail.com
      Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер  TOR
      и с его помощью зайдите на сайт: http://n3r2kuzhw2h7x6j5.onion  -  там будет указан действующий почтовый ящик.
      Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!"
       
      Во вложении логи, файл требований, в архиве две пары файлов (оригинальный и зашифрованный).
       
      Прошу помочь с расшифровкой.
      CollectionLog-2018.06.28-16.57.zip
      drdjwfkvjdshipa.txt
      Files.rar
    • Evg
      Автор Evg
      файлы на рабочем столе и в папке мои документы переименовались(появилось дополнение в названии _kba30xj105k11j), не открываются, возможно это произошло после прочтения письма(приложен скрин) и попыток разархевировать файл(aкт cвeрки №4 от 10012018 сформировано 1С подписано ЭЦП.rar) полученный по почте
      Подскажите что это, как с этим бороться и прочитать переименованные файлы?
      № 394-17-ЭА Приложение №1_kba30xj105k11j.doc
      Проблема.doc

      ЧЗУ с домом_kba30xj105k11j.pdf
    • Сергей Л
      Автор Сергей Л
      Добрый день
      Кто подскажет шифровальщик: файлы стали @blocked
    • Zokir
      Автор Zokir
      Вирус шифровальщик зашифровал все файлы. Расширение файлов стало y19cp27@BLOCKED. Когда будет решение на это.
×
×
  • Создать...