Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Да, это Loki Locker. К сожалению, расшифровки нет.

Можем только помочь очистить следы, если выполните остальное - Порядок оформления запроса о помощи - и дать рекомендации по защите.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Анатолий Рыбалко
      От Анатолий Рыбалко
      Добрый день!
      Поймал Локи на один из ноутбуков, ноутбук отключили и отформатировали, но к этому моменту он успел зашифровать несколько папок в сети. Из критичного - начал шифровать диск виртуальной машины (большой, 11Тб), в процессе его и прервали. В итоге диск частично зашифрован (расширение на twilight не поменялось, но не цепляется, конечно), с него смогли выдернуть в конторе по восстановлению данных часть папок. но большая часть недоступна.
      Вопрос - к кому обращаться за помощью? Территориально - Москва.
    • Sandr0
      От Sandr0
      Начали шифровать сервера. Вовремя заметили и выключили.
      Во вложении файл Cpriv.BlackBit возможно с ключем шифрования.
      Сервера были восстановлены из резервной копии.
      Часть данных потеряли - хотелось бы расшифровать.
      Заранее благодарен.
      Addition.txt FRST.txt !Для расшифровки.rar
    • Nomin
      От Nomin
      Здравствуйте.
      пользователь с админским доступом к серверу подхватил шифровальщика который очень старательно всё зашифровал.
      прикладываю рекомендуемые файлы. все из одной папки.
      прогнал антивирусами, но что-то еще осталось, буду новый сервер ставить.
      подскажите, к этому шифровальщику есть подход?
      Спасибо!
      1.rar Addition.txt FRST.txt
    • V_titov
      От V_titov
      Поймал шифровальщик @keemail.me, два компа.
      Один под Win10, второй под WIN Server (версию не помню).
      Файлы анализа и файлы вирус (файлы требований и файлы шифровальщика) подготовил, упаковал согласно требованиям.
      Так же сделал снимки экранов с сообщениями о шифровке.
      Подготовил отдельно для каждого компа.
      При подготовке файла анализа использовал WIn PE, примеров зашифрованных файлов не удалось подготовить, если критично - буду дальше шаманить.
      Примечание:
      По этому шифровальщику уже есть тема:
      https://forum.kasperskyclub.ru/topic/96063-shifrovalshhik-winlockkeemailme/
    • Anton70
      От Anton70
      Добрый день!
       
      Словил шифровальщик.
      Похоже что зашли на сервер по RDP.
      Зашифровано всё, в том числе и бэкапы. 
      Файлы имеют вид - [WinLock@keemail.me][код]имя файла.Loki
       
      Есть способ расшифровать такие файлы ?
       
      [mod]Не надо выкладывать вирусы на форуме[/mod] 
      FRST.zip files.zip
×
×
  • Создать...