• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки помогите пожалуйста в расшифровке от Elpaco team

kekovk

Новый пользователь
Сообщения
13
Реакции
2
доступы к дискам помимо Ц закрыты битлокером
 

Вложения

Здравствуйте!

С таким расширением виден только один файл. Впечатление, что было повторное шифрование другим типом вымогателя. Пока пытаемся определить тип.
Сделайте, пожалуйста ещё раз логи FRST.txt и Addition.txt, предварительно отметив пункт "Файлы за 90 дней".
 
получается пытались зашифровать где то неделю назад, но в процессе заметили и отключили сервер, после переустановили систему и настроили по новой, может файл от elpaco team прошлый шифровщик, а ooo4ps текущий
анализ с галочкой 90 дней
 

Вложения

Последнее редактирование:
Вероятно так и есть.
Этот тип заражения похож на разновидность Salted2020.

Пока жду ответ коллег.
 
Загрузите эти файлы по очереди:
C:\Windows\SysWOW64\rendom.exe
C:\Windows\SysWOW64\ntfrsapi.dll
C:\Windows\SysWOW64\dsget.exe
C:\Windows\SysWOW64\ldifde.exe
C:\Windows\SysWOW64\dsquery.exe
C:\Windows\SysWOW64\dsadd.exe
на www.virustotal.com
Ссылки на результат анализа сообщите следующим сообщением, пожалуйста.
 
Спасибо!
Очистка системы от следов вымогателя нужна или планируете переустановку?
 
Думаю переустановить, и перекинуть файлы если получится расшифровать
 
Моё предположение о том, что тип вымогателя Salted2020 подтвердилось. А значит расшифровки нет, к сожалению.
Она возможна только при наличии приватного ключа, который уникален для каждого шифрования.
 
Сохраните зашифрованные файлы и записку о выкупе до лучших времен.
 
пришлось купить ключ дешифровки, могу скинуть архивом те файлы которые он создал и сам файл дешифровки после восстановления файлов, если конечно из них можно что то полезное вынести
 
Разве, что на посмотреть, дешифровщик подойдет только вашим файлам
 
Назад
Сверху Снизу