Перейти к содержанию

Помогите с шифровальщиком ELBIE


Рекомендуемые сообщения

Видимо через РДП закинули. С перепугу диск касперским прогнали, но он нашел только virus.win32.neshta.a. письма тоже небыло. 

Подозреваю что фобос, но вдруг...

Addition.txt FRST.txt зашифрованные.7z

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

17 часов назад, proximafc сказал:

он нашел только virus.win32.neshta.a

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Ссылка на сообщение
Поделиться на другие сайты
23 hours ago, Sandor said:

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Да система под снос, а зашли как выяснилось через рдп на вин 10, на ней файлы не смогло почему то пошифровать, зато вируса накидало до полного диска. Причем снимаю диск, проверяю на другом компе касперским, он вирус удаляет и тут же он снова возникает прям на ходу, пока касперский на полмилиона файлов не остановился. Пришлось все снести.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • Denys Kordelski
      От Denys Kordelski
      ??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER             Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь.
    • Pavelyelnikov
      От Pavelyelnikov
      Мы вообще библиотека, у нас резервные копии сервера зашифрованы.  [Hunter-X@tuta.io].HUNTER только id у нас другой id[A0D2CDAB-3335].[Hunter-X@tuta.io].HUNTER
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • painn
      От painn
      Коллеги - можете помочь расшифровать файлы?
      прикладываю оригинал и зашифрованный
      file.rar
    • ant1tr3nd
      От ant1tr3nd
      Добрый день. Сервер был заражен шифровальщиком. 
      Все файлы он переименовал и добавил расширение
      ~$АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
      Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020
      Прошу помочь(
       
×
×
  • Создать...