Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Проник, зашифровал. Видимо CryLock 2.0.0.0. Примеры зашифрованных файлов и сообщение вымогаталей - прикрепляю. Систему с тех пор хорошенько почистили, но логи Far Bar Scan всё-равно прикрепляю. Исполняемый файл вируса не сохранился. В принципе, ситуация предельно ясна. Остаётся попросить консультантов подтвердить, что я правильно определил вид вируса и что сделать ничего невозможно.

P.S. Заметил следующее. Невозможно найти и восстановить ранее удалённые файлы. Хотя их должно быть множество. Вирус делает wipe на пустом пространстве?

FarBarRecoveryLogs.zip SamplesAndMessage.zip

Опубликовано

Здравствуйте!

 

Прикрепите, пожалуйста, только образцы файлов (без записки вымогателей).

Опубликовано
20 часов назад, segreb сказал:

Видимо CryLock 2.0.0.0

Да, так и есть.

К сожалению, расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dezent17
      Автор dezent17
      Добрый день!
      Поймал шифровальщик 3 года назад, оставил в надежде на появление решений по его расшифровке. Прочитал, что есть случаи разблокировки с данным email
      Система была переустановлена и остались лишь зашифрованные файлы с how_to_decrypt.hta
      Прошу помочь расшифровать
      Прикрепляю файлы для проверки, пароль 1111
       
      Спасибо!
      files.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • ernesto93
      Автор ernesto93
      подобрали пароль к учетке у которой права Администратора отключили KES запароленый (KES был установлен на зараженную машину Сам виноват).
      4.jpg[paybackformistake@qq.com].zip 123123123.txt[paybackformistake@qq.com].zip
    • gnm82
      Автор gnm82
      Здравствуйте. Такая же проблема, но нашелся батник и исполняемые файлы шифровальщика, могут ли они помочь в расшифровке?
      crylock.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maroder
      Автор Maroder
      Прошу помощи в расшифровке файлов. Все файлы с расширением: [extremessd@onionmail.org].[3E72A29B-88753196]
      После  попадания вируса, система была переустановлена. 
      Файл с требованиями.rar Поврежденные файлы.rar
×
×
  • Создать...