Перейти к содержанию

VictorMN

Новички
  • Публикаций

    13
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о VictorMN

  • Статус
    Новичок
  1. А возможно дешифровать без файла keylist.txt ? R-Studio и R.Saver не нашли(( сейчас проверяю Recuva (глубокий анализ - 5 часов), но не факт что найдет. Есть какие-нибудь шансы дешифровать?
  2. новые образцы http://dropmefiles.com/oXV1J все файлы размер которых меньше 100Кб после шифрования занимают ровно 100Кб если файл больше 100Кб, то размер оставляет оригинальный и еще вирус шифровал файлы только 2017 года
  3. последние образцы подошли? возможно будет дешифровать?
  4. новые образцы http://dropmefiles.com/oXV1J файлы в c:\adfs можно удалять? я пока их переименовал
  5. вот образцы. это то что сходу нашел. если нужны еще, то буду дальше искать. http://dropmefiles.com/oXV1J
  6. есть в каждой папке с зашифрованными файлами вот текст Чтобы расшифровать файлы, пишите: ggghhh123@meta.ua Укажите свой ПИН: 40
  7. просмотрел журналы ничего не нашел. ошибки которые касаются ezvitinfo начались давно. за 17-20.07 ничего явно указывающего на вирус не нашел(((. может я не туда смотрел? подскажите куда глянуть? безопасность.rar приложение.rar система.rar
  8. не исключено. medoc на компьютере тоже есть есть шанс расшифровать файлы?
  9. в папке C:\adfs R-studio находит только эти же 2 файла fmon.exe и winsrvs.exe
  10. в папке 2 ехе файла: fmon.exe и winsrvs.exe странно что в логах нет. на диске F: много зашифрованных файлов. похоже он избирательно шифрует файлы
  11. к имени каждого зашифрованного файла добавлено ___ggghhh123@meta.ua
  12. В систему залез вирус. зашифровал базы и другие файлы. Подскажите, можно дешифровать все зашифрованное добро, и как можно это сделать или кто может помочь? CollectionLog-2017.07.20-17.52.zip
×
×
  • Создать...