Перейти к содержанию

Рекомендуемые сообщения

Михаил Файфер
Опубликовано

Добрый день. Ночью был атакован сетевой файлообменник. Оказались зашифрованными файлы. Прощу помощи. Файлы прилагаю согласно правилам

 

У меня не отображается поле на прикрепление файлов к сообщению.

Прикрепляю ссылку на Яндекс диск

 

https://disk.yandex.ru/d/yv50s0OjXL2Rdg

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

  • 2 недели спустя...
Опубликовано

Добрый день! Пришел на работу, а у меня все файлы закодированы вот с таким расширением [64b4c3357f].[BillyHerrington].Gachimuchi.

ПОМОГИТЕ!!!! тех поддержка доктора веб написала, что это Trojan.Encoder.25069

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ural8
      Автор ural8
      Помогите с расшифровкой файлов, пожалуйста.
      https://drive.google.com/file/d/1JmzB8OgVuw5tOlPhxuwuME32zNqViqsV/view?usp=sharing
    • Мевиар
      Автор Мевиар
      Зашифровали все файлы на сервере, включая sql базу и бэкапы, расширение .lurk 
      Addition.txt FRST.txt shifrlurk.rar
    • sntsnt
      Автор sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • Samoxval
      Автор Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
    • Ромик Комлев
      Автор Ромик Комлев
      Поражён компьютер вирусом шифровальщиком. Выкладываю в облако. 
      Сообщение от модератора mike 1 Ссылка скрыта.  Сам вирус (в двойном архиве) пароль 1111.
      id пк из файла Readme от вируса
      и три разных файла
       
      Файлы вытаскивал не из системы, так как она не запускается совсем, а  через другой ПК, поэтому AutoLogger не запустил на той пораженной системе
       
      Сообщение от модератора mike 1 Тема перемещена из раздела https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/  
×
×
  • Создать...