Перейти к содержанию

Шифровальщик Гачимучи


Рекомендуемые сообщения

Михаил Файфер

Добрый день. Ночью был атакован сетевой файлообменник. Оказались зашифрованными файлы. Прощу помощи. Файлы прилагаю согласно правилам

 

У меня не отображается поле на прикрепление файлов к сообщению.

Прикрепляю ссылку на Яндекс диск

 

https://disk.yandex.ru/d/yv50s0OjXL2Rdg

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Добрый день! Пришел на работу, а у меня все файлы закодированы вот с таким расширением [64b4c3357f].[BillyHerrington].Gachimuchi.

ПОМОГИТЕ!!!! тех поддержка доктора веб написала, что это Trojan.Encoder.25069

Ссылка на сообщение
Поделиться на другие сайты

@sensin, здравствуйте!

 

Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

 

Эта тема закрыта.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • klastercomp
      От klastercomp
      Здравствуйте. На рабочем компьютере зашифровались все файлы, кто что скачал туда пока не известно. Просьба помочь в расшифровке. Логи и зашифрованные файлы в архиве
      files.zip
    • AndreyEse
      От AndreyEse
      Добрый день, файлы прикладываю:
      2 файла зашифрованных
      1 файл с требованием выкупа
      2 файла отчета программы "FRST64"
       
      Файл самого шифровальщика я не нашел (не знаю как искать) 
       
      Все файлы в архиве 
       
      Прошу помощи. 
      Шифровальщик.rar
    • bluntschi
      От bluntschi
      добрый день, подскажите, есть ли расшифровщик? и можно ли как-то почистить комп от следов и как это могло произойти если стоял касперский, рдп был открыт по определенному порту( 
    • sensin
      От sensin
      Добрый день! После выходных пришел на работу, а у меня все файлы поменялись с расширением [64b4c3357f].[BillyHerrington].Gachimuchi
      В каждой папке файл #HOW_TO_DECRYPT# с текстом как связаться и т.д.
      На компьютере был включен удаленный рабочий стол.
      Вроде бы это trojan.encoder.25069 
      Addition.txt FRST.txt зашифрованные файлы.zip
    • TheMindTrick
      От TheMindTrick
      Зашифровано .[724e4bcb11].[spanielearslook].likeoldboobs
      Антивирусы распознали как вирус Buran.
      И самое главное - вирус на компьютере нигде не был найден.
      Только, когда начал копировать данные на другой комп,
      антивирус сработал на текстовом файле с запиской о выкупе.
      Судя по размеру файла, он был больше, если скопировать содержимое текста и сохранить в новом текстовом файле, чем оригинальный.
      Других следов вирусов нигде не было. Проникли, насколько понял, по RDP.
      Большая просьба помочь кто чем может!)
×
×
  • Создать...