crylock 2.0.0.0 Словил шифровальщика, похоже на CryLock адрес вымогателя fileraptor@protonmail.com
-
Похожий контент
-
От Asvard
Заразился windows server 2008r2, пока неизвестно по какой причине. Зашифровал на себе почти всё и куда смог дотянуться по сети к общему доступу других компьютеров.
Во вложении так же оригинал одного из зашифрованных файлов.
files.7z FRST_14-06-2022 13.09.50.txt Addition_14-06-2022 13.09.50.txt
-
От SciFi_
Предположительно, скачался вместе с файлами драйверов для кассовых аппаратов (либо долго прятался в системе до этого).
все файлы зашифрованы, имеют расширение Файл "[1343ADAF-CE7CF15F]" (.[1343ADAF-CE7CF15F]). Судя по метаданным NTFS, сработал 12.06.22 вечером.
Addition.txt FRST.txt EncryptedFiles.rar
-
От maksim gerasimov
поймал вирус на сервере файл зашифрован резервные копии были на этом же компьютере.как можно расшифровать помогите
-
От Less
Добрый день!
Требуется помощь в расшифровке файлов.
Вирус пробрался через RDP соединение, создал нового пользователя, администратора видимо заблокировал, т.к. в его учетную запись зайти не удается.
Addition.txt FRST.txt Вирус и примеры файлов.rar
-
От Алексейtime
Доброе время суток. Вчера зашифровался большой объём данных на файлообменнике. Подскажите пожалуйста есть ли возможность восстановить данные, если система не windows?
ОС Платформы: FreeBSD 12.2-RELEASE-p7 #0 r369900M: Sun May 30 01:42:50 CEST 2021
Версия: 12.2.0.4 - Ornithopter (сборка 8458)
Соответственно программу Farbar Recovery Scan Tool для собора логов запустить не могу. В архиве прикрепил два зашифрованных файла, how_to_decrypt.hta файл и скрин описания системы.
Поскольку это файлообменник доступы были открыты по всем версиям SMB.
Не понятно каким образом был запущен вирус, если с самого файлообменника нет возможности выполнить исполняемые файлы. Есть ли смысл начинать диалог с вымогателями? Заранее спасибо за помощь
Зашифрованные файлы.rar
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.