Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Прошу прощения  пришел на офис включил системный блок, windows не загрузился после переустановке оказалось что все файлы зашифрованы с расширением d3ad  и просьба написать письмо на адреса propersolot@gmail.com, d3ad@msgsafe.io.  Может подскажите, что делать?

d3ad_Help.rar Addition.txt FRST.txt

Опубликовано

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Опубликовано

Нужна помощь в расшифровке и очистке от следов без потери данных.  

Опубликовано
1 час назад, Sandor сказал:

Расшифровки этой версии вымогателя нет

Без расшифровки чистить будем?

Впрочем, посмотрел логи, кроме множества разрешающих правил для безымянных портов в Брандмауэре, ничего плохого не видно.

Опубликовано

- Если злоумышленники будут пойманы, их серверы изъяты

- Если они сами прекратят свою деятельность и выложат ключи

- Если неким образом ключ "утечёт" и попадёт в руки антивирусных компаний

 

И то и другое и третье случается, но очень редко.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rusyan
      Автор Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • LeoNid2024
      Автор LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • KOte
      Автор KOte
      Поймали шифровальщик. вымогатель юлит, не дает гарантии что все будет восстановлено. Собрал все файлы открыл тему.
      Addition.txt FRST.txt Read Instructions.txt virus.rar
    • Apotka
      Автор Apotka
      Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office

      Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы

      В сервисе "крипто шериф" декприптора на наш случай не нашлось,

      Следовал инструкции найденной на одном из порталов 

      Также изучил похожую тему на наш случай на этом форуме
       

      и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию обращения AutoLogger внутри архива report1.log и report2.log
      зашифрованные файлы не содержат конфиденциальных данных, находятся в архиве Encripted с таким же паролем, внутри также записка вымогателя

      Addition.txt Encripted.zip FRST.txt CollectionLog-2024.04.08-15.34.zip
    • sabo
      Автор sabo
      Добрый день поймал шифровальщика на ПК, скорее всего взлом по РДП
      1.rar
×
×
  • Создать...