Перейти к содержанию

Просьба рассмотреть возможность расшифровать(QNAPCrypt Ransomware)


Рекомендуемые сообщения

Добрый вечер.

 

Прошу вас помочь с расшифровкой файлов, как понял это Linux.Encoder.64 (QNAPCrypt Ransomware) на NAS Thecus было зашифровано всё. Очень важная информация, очень надо восстановить. Готов заплатить, плохим ребятам платить нет желания.

Прилагаю файлы, до шифрования и после..очень надо, помогите плиз!

 

Изменено пользователем lentos
Ссылка на комментарий
Поделиться на другие сайты

Злоумышленник оставил ссылку в Тор браузере, больше ничего, вымогает в биткоинах.. это все следы.

Изменено пользователем lentos
Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, kmscom сказал:

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

58 минут назад, Sandor сказал:

Не прикрепились.

пароль virus

Акт внедрения.doc.zip

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, расшифровки этой версии нет (только ранние, до 2019 года поддавались расшифровке).

Посмотрите рекомендации по защите данных.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • specxpilot
    • Warlocktv
      Автор Warlocktv
      Добрый день,
      Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132).
      Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive.
      Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
×
×
  • Создать...