Перейти к содержанию

Помогите с шифровальщиком ELBIE


Рекомендуемые сообщения

Видимо через РДП закинули. С перепугу диск касперским прогнали, но он нашел только virus.win32.neshta.a. письма тоже небыло. 

Подозреваю что фобос, но вдруг...

Addition.txt FRST.txt зашифрованные.7z

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

17 часов назад, proximafc сказал:

он нашел только virus.win32.neshta.a

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Ссылка на комментарий
Поделиться на другие сайты

23 hours ago, Sandor said:

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Да система под снос, а зашли как выяснилось через рдп на вин 10, на ней файлы не смогло почему то пошифровать, зато вируса накидало до полного диска. Причем снимаю диск, проверяю на другом компе касперским, он вирус удаляет и тут же он снова возникает прям на ходу, пока касперский на полмилиона файлов не остановился. Пришлось все снести.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • tubizzz
      Автор tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      Автор RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • WL787878
      Автор WL787878
      Key2030_Help.txt
      Здравствуйте. Возможно ли получить помощь в расшифровке файлов? Логи прилагаю.
      Addition.txt FRST.txt
    • kokc1979
      Автор kokc1979
      Подхватил заразу. Вчера всё работало. Сегодня вечером обнаружилась проблема с шифровалкой. Ни какое ПО в этот промежуток ремени не устанавливалось. Ни чего не скачивалось.
      Log.rar 3File.rar
×
×
  • Создать...