Перейти к содержанию

Рекомендуемые сообщения

Добрый день! Есть ли способ расшифровать?

Пароль от Архива "virus"( к сожалению остальные файлы размером в несколько ГБ).

 

p.s. Так же найдено ПО которое видимо участвовало в шифровании(могу прикрепить дополнительно)

с названием  и путём "с:\Program Files\Process Hacker"

спасибо

Desktop.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

2 минуты назад, Tyslenko сказал:

Есть ли способ расшифровать?

К сожалению, нет.

 

Process Hacker - легитимное ПО, которое злоумышленник использует в своих целях. Прикреплять не нужно.

 

Система загружена в безопасном режиме

Цитата

Режим загрузки: Safe Mode (minimal)

В нормальном загружается?

Ссылка на сообщение
Поделиться на другие сайты

Да все грузиться. Из нечто новое, что мы еще не встречали - зашифровались диски "Виртуальных машин". Обычно их обходило где раньше видели подобное (видимо из-за активности в момент шифрования).
Большое спасибо за оперативную обратную связь!

2 часа назад, Sandor сказал:

В нормальном загружается?

p.s. Не указал цитирования изначально.

Сообщение для того  чтобы вы могли прочесть ответ выше в ветке. Еще раз спасибо

 

p.p.s Заметили что файл howto.txt который появляется как инструкция, имеет разрешения на исполнение - когда его переносишь в linux среду. 

Ссылка на сообщение
Поделиться на другие сайты
20 часов назад, Tyslenko сказал:

Да все грузиться

Удалите старые и соберите новые логи FRST.txt и Addition.txt в нормальном режиме.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Ромик Комлев
      От Ромик Комлев
      Поражён компьютер вирусом шифровальщиком. Выкладываю в облако. 
      Сообщение от модератора mike 1 Ссылка скрыта.  Сам вирус (в двойном архиве) пароль 1111.
      id пк из файла Readme от вируса
      и три разных файла
       
      Файлы вытаскивал не из системы, так как она не запускается совсем, а  через другой ПК, поэтому AutoLogger не запустил на той пораженной системе
       
      Сообщение от модератора mike 1 Тема перемещена из раздела https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/  
    • DYK
      От DYK
      День добрый. Прошу помощи в борьбе с шифровальщиком-вымогателем-nigra
      Файлы выглядят сейчас так: имя файла.[89e27b1d56].[nigra@privatemail.com].nigra
      Зашифровал все файлы на жестких дисках. Не тронул только Windows и Program Files похоже.
      Зашифрованые файлы и записка о выкупе.rar FRST.txt Addition.txt
    • ural8
      От ural8
      Помогите с расшифровкой файлов, пожалуйста.
      https://drive.google.com/file/d/1JmzB8OgVuw5tOlPhxuwuME32zNqViqsV/view?usp=sharing
    • igormal
      От igormal
      Евгений, у меня та же беда.  Чем закончилось у Вас ?  Я и заплатить этим бандитам согласен ( безвыходная ситуация) , но неясно куда - на все запросы получаю ответ типа - адресата не существует.
      Неужели выхода вообще нет ?
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Здравствуйте! Файлы зашифровались вирусом и стали с расширение .X101  
    • symrak174
      От symrak174
      Добрый день, зашифровали файлы на сервере, очень надеюсь на вашу помощь.
      архив.rar FRST.txt Addition.txt
×
×
  • Создать...