Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
!!! All of your files are encrypted !!! To decrypt them send e-mail to this address: [email protected]. If we don't answer in 24h., send e-mail to this address: [email protected] If there is no response from our mail, you can install the Jabber client and write to us in support of [email protected]
Судя по образу в системе уже нет активного шифровальщика. Это Filecoder.Phobos (расширение *.Elbie) Или образ был создан под учетной записью без прав Администратора
HKLM\Software\Microsoft\Windows\CurrentVersion\Run (!) Не удалось открыть ключ: [Отказано в доступе. ]
HKEY_USERS\S-1-5-21-3559245007-3873300145-2388895131-1000\Software\Microsoft\Windows\CurrentVersion\Run (!) Не удалось открыть ключ: [Отказано в доступе. ]
(!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-21-3559245007-3873300145-2388895131-1003\Software\Microsoft\Windows\CurrentVersion\Run
К сожалению, по Phobos нет расшифровки без приватного ключа.
По времени выходит шифрование было днем 2023-10-19 14:48 - 2023-10-19 14:48 - 000005462 _____ C:\Users\User\Desktop\info.hta 2023-10-19 14:48 - 2023-10-19 14:48 - 000000187 _____ C:\Users\User\Desktop\info.txt
Сэмплы шифровальщика скорее всего зачищены антивирусными сканерами.
С расшифровкой данных, к сожалению, не сможем помочь. На текущий момент расшифровки в вирлабе нет. Сохраните важные зашифрованные документы на отдельный носитель, возможно, в будущем, расшифровка станет возможной.
Подхватили шифратора можно ли восстановить файлы после поражения системы вирусом-шифровальщиком с расширением .Elbie Сам дешифратор вроде как существует, нам смогли открыть один файлик... но просят в два раза дороже чем сами мошенники (довольно впечатляющие суммы)
Судя по всему, Файлы зашифрованы с помощью шифровальщика Phobos, к сожалению, на текущий момент расшифровка без приватного ключа невозможна. Рекомендуем вам сохранить важные зашифрованные документы на случай, если расшифровка станет возможной в будущем. Зачастую, кроме шифровальщика, система бывает заражена майнерами и другим вредоносным ПО. Уточните, требуется ли вам помощь в очистке системы?