файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro , Scarab/Filecoder.FS

RSS
Пока слегло 2 ПК, люди добрые, хелп! Файлы зашифрованы, антивирус удален. Сетку отключил от этих ПК. Если ляжет еще один, буду рубить сервак. Есть дешефратор?

Ответы

судя по детекту на ID Ransomware - это Scarab
https://id-ransomware.malwarehunterteam.com/identify.php?case=19a0b411ccbea717ee33f161a0ef7109a37f888a

Цитата
Опознан как

   custom_rule: Encrypted size marker [0x00 - 0x08] 0x0440000000000000

добавьте образ автозапуска с зашифрованной системы
Спасибо за ответ, отправляю вам образ автозапуска.
Вирус скорее всего конечно уже удалили, возможно ещё остались какие-либо следы.
Но часть файлов на заражённом компьютере нам удалось восстановить, используя стандартные возможность Windows (в свойствах файла вкладка "предыдущие версии"), для группового восстановления файлов и папок использовали программу Shadow Explorer, но для расшифровки сетевого диска NAS необходим дешифровщик.
судя по образу система уже очищена от тел шифратора.
по расшифровке файлов, при наличие лицензии на продукт ESET напишите в техническую поддержку [email protected]
по некоторым вариантам Scarab у ESET есть расшифровка.
Поскажите те кто сталкивалися з етим шифровщиком удалось разшифровать??
Цитата
anton shalapskyi написал:
Поскажите те кто сталкивалися з етим шифровщиком удалось разшифровать??
Напишите в техподдержку [email protected] при наличие лицензии на продукты ESET.
Это Scarab, есть шанс что файлы могут быть расшифрованы
Читают тему