Перейти к содержимому


Фотография
- - - - -

Шифровальщик [veerafa@airmail.cc].bot зашифровал файлы

шифровальщик

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 4

#1 OFF   genapm

genapm

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 12 Ноябрь 2019 - 22:27

Шифровальщик  зашифровал файлы на компьютере. Скорее всего взломали RDP, выясняем.

все файлы вида TeamViewer_Setup (1).exe.id-12B02695.[veerafa@airmail.cc].bot


Есть ли вероятность расшифровки?

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 796

Награды

           

Отправлено 13 Ноябрь 2019 - 06:15

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   genapm

genapm

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 13 Ноябрь 2019 - 09:16

сделал...

Прикрепленные файлы

  • Прикрепленный файл  FRST.rar   23,47К   скачиваний 1

  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 796

Награды

           

Отправлено 13 Ноябрь 2019 - 14:36

Скорее всего расшифровки нет.

Сообщений от вымогателей для связи с ними я в логах не обнаружил. Есть такие или, например, картинка на Рабочем столе сменилась?
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   genapm

genapm

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 13 Ноябрь 2019 - 17:55

Никакой информации о вымогателях нет. Написал письмо на почту, указанную в имени файла. Пришел ответ.

Хотят 0.25 BTC. Попросил доказать возможность расшифровки и послал вымогателям пару небольших файлов.

Молчат...


  • 0





Темы с аналогичными тегами: шифровальщик

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных