Перейти к содержанию

Шифровальщик diesel_space@aol.com файлы получили расширение .Alkohol


Рекомендуемые сообщения

Добрый день. Сервер со всеми данными был атакован Шифровальщиком во вложении пример файлов с "открыткой" от злоумышленника. Есть надежда спасти?

Ссылка на сообщение
Поделиться на другие сайты
Mark D. Pearlstone

Порядок оформления запроса о помощи

После выбора файла для загрузки нужно нажать кнопку "Загрузить"

Ссылка на сообщение
Поделиться на другие сайты

Во вложении примеры зашифрованных файлов и результаты сканирования

CollectionLog-2018.06.10-11.17.zip

Зашифрованные объекты.zip

Ссылка на сообщение
Поделиться на другие сайты

C:\Users\Admin\AppData\Roaming\Sysfiles\1.exe заархивируйте с паролем virus, выложите на sendspace.com и пришлите ссылку мне в личные сообщения

 

Это GlobeImposter2. С расшифровкой помочь не сможем. Будет только зачистка следов мусора.

 

Выполните скрипт в AVZ

begin
 DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AudioDriver.url','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Alexey_juma
      От Alexey_juma
      Добрый день. Утром злоумышленник зашифровал часть файлов на компьютере, в сети и на удаленных серверах. Формат зашифрованных файлов .mark. Зашифрованные файлы имеют формат Autoconfig.ini.mark. Прошу оказать помощь в расшифровке файлов.
      CollectionLog-2018.12.19-11.10.zip
    • akurata
      От akurata
      Добрый день.Решения еще не найдено? Словил такую же штуку.
×
×
  • Создать...