• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Просьба помочь с расшифровкой [decoder@firemail.cc].eking

Статус
В этой теме нельзя размещать новые ответы.

Jenek123

Новый пользователь
Сообщения
17
Реакции
2
Приветствую, просьба помочь с расшифровкой файлов - в архиве FRST - результаты сканирования, в rz - файл не зашифрованный и зашифрованный, в info - файлы с контактами и сообщением вымогателей.
На диске так же остались файлы с названием data000.phobos в архиве Data000.
 

Вложения

Здравствуйте!

Это Phobos, расшифровки нет.
Если планируете лечить систему, начинайте с KRD. Видны следы предположительно файлового вируса.
Качать и записывать диск или флешку следует на другом, здоровом компьютере.
 
В общем тут как я понял всё ещё хуже получилось
первым 8-го июля прошлись Sodinokibi, а потом уже eking
 

Вложения

Помощь в очистке системы от следов вымогателя нужна или планируете переустановку?
 
Да переустановка... Некоторые данные удалось восстановить, но разумеется без дешифровки.... Спасибо.
 
Попробуйте найти только файлы с расширением .wy32wlj упакуйте в архив и прикрепите. То есть, только с одним шифрованием. Проверим кое-что.
 
  • Like
Реакции: akok
Приветствую. Sodin шифровал первым, поэтому файлы с таким расширением только системные остались (шрифты и мемтест во вложении, ось была 2008 R2 sp1)...
 

Вложения

К сожалению, в вашем случае не сработало.
 
Жаль, но по второму получается только ждать... кстати есть у кого-нить декриптор фобоса как на картинке Phobos ?
 
Последнее редактирование:
  • Like
Реакции: akok
Спасибо, извиняюсь, что с опозданием - буду проверять.
 
Работает - по крайней мере поверх чего не прошёлся phobos(мелочи типа шрифтов).
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу