Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый  вечер. Помогите. Настроили RDP на компьютере и сразу получили шифровальщик. Часть важной информации зашифровали и требуют "выкуп"

Опубликовано

virus.rarFRST.rarfiles.rar

Извините что нарушил правила.

Вот архивы логов, зашифрованные файлы и вроде как сам вирус но точно не уверен, этот процесс запущен несколько раз в диспетчере задач, файл находится в папке system32

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Опубликовано

Очень жаль, есть какие-то перспективы на будущее, стоит ждать?

Систему будем переустанавливать, спасибо!

Опубликовано
10 часов назад, Suslovich сказал:

есть какие-то перспективы на будущее, стоит ждать?

Весьма и весьма сомнительно, что появится расшифровка в ближайшее время.

Вариантов немного - злодеев поймают и конфискуют сервера вместе с ключами или они сами выложат ключи в общий доступ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Andreypresnetcov
      Автор Andreypresnetcov
      Добрый день, прошу помощи зашифрован сервер  шифровальшик изменил все файлы на расширение *qy98nm2ssd
      в приложении также прилагаю письмо с требованием выкупа
      Instruction.txt Desktop.rar
×
×
  • Создать...