Перейти к содержанию

Рекомендуемые сообщения

На компьютерах файлы зашифрованы с расширением .private

Зашифровал до чего смог дотянуться.

Doc/xsl/базы 1с

Стоит антивирус касперский, которого шифровальщик благополучно отправил в спящий режим.

 

На рабочем столе появился текстовый файл "Инструкция.txt"

 

Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! 
Мы все расшифруем и вернем на свои места.

Для расшифровки данных:

Напишите на почту - secure811@msgsafe.io
 
 *В письме указать Ваш личный идентификатор (Key Identifier)
 *Прикрепите 2 файла до 2 мб для тестовой расшифровки. 
  мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.

 -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
 -Написав нам на почту вы получите дальнейшие инструкции по оплате.

В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
 * Не пытайтесь удалить программу или запускать антивирусные средства
 * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
 * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования
 

arch.rar Addition.txt FRST.txt

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

14 часов назад, 4awd сказал:

На рабочем столе появился текстовый файл "Инструкция.txt"

Сам файл тоже прикрепите, пожалуйста, к следующему сообщению. Пока пытаемся определить тип вымогателя.

 

14 часов назад, 4awd сказал:

Стоит антивирус касперский, которого шифровальщик благополучно отправил в спящий режим

Тут следует винить того, кто настраивал защиту. Вероятно политика управления KES (кстати, не актуальной версии) допускает отключение антивируса пользователем.

А поскольку злоумышленник проник в систему с правами администратора, отключить антивирус не составило труда.

 

Файл

Цитата

C:\Users\maxim.dusenko\Desktop\hry9548q.exe

проверьте на www.virustotal.com и покажите ссылку на результат проверки.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Загрузив комп с флешки при помощи krd - вирус распознался как   trojan-ransom.win32.generic

Drweb распознал, что файлы зашифрованы при помощи Trojan.Encoder.33390

файл с инструкцией прикрепил

Инструкция.txt

Изменено пользователем 4awd
Ссылка на комментарий
Поделиться на другие сайты

Похоже на Hakbit. Если так, то расшифровки нет.

Помощь в очистке системы от его следов нужна или будете переустанавливать?

Ссылка на комментарий
Поделиться на другие сайты

если открыть зашифрованный документ, в конце файла есть приписка GetAllDone, которая указывает либо на то, что это вариация Prometheus, либо мимикрирует под него. Посмотрев события windows, я понял что к моей машине подобрали RDP пароль.

Ссылка на комментарий
Поделиться на другие сайты

@4awd, увы, это не поможет.

 

@limanad, если даже у вас похожие симптомы, лечение в этом разделе форума проходит индивидуально. Поэтому выполните Порядок оформления запроса о помощи и создайте свою тему.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Rena73
      Автор Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • Gardens
      Автор Gardens
      Добрый день.
      Несколько лет назад на один из пользовательских ПК попал шифровальщик,  а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
      Обращались по этому вопросу ранее, но не было дешифратора.
      Может быть теперь уже имеется возможность расшифровать? 
      GE_key-card_maket.ai[ darkmask@mailfence.com].rar
×
×
  • Создать...