Перейти к содержанию

Помогите с шифровальщиком ELBIE


Рекомендуемые сообщения

Видимо через РДП закинули. С перепугу диск касперским прогнали, но он нашел только virus.win32.neshta.a. письма тоже небыло. 

Подозреваю что фобос, но вдруг...

Addition.txt FRST.txt зашифрованные.7z

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

17 часов назад, proximafc сказал:

он нашел только virus.win32.neshta.a

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Ссылка на сообщение
Поделиться на другие сайты
23 hours ago, Sandor said:

Здравствуйте!

 

Да, это Phobos, расшифровки нет.

 

Это файловый вирус, лечить нужно с внешнего источника с помощью KRD.

Только на вашем месте, я бы с такой устаревшей системой не выпускал бы компьютер в интернет. Слишком много уязвимостей.

Да система под снос, а зашли как выяснилось через рдп на вин 10, на ней файлы не смогло почему то пошифровать, зато вируса накидало до полного диска. Причем снимаю диск, проверяю на другом компе касперским, он вирус удаляет и тут же он снова возникает прям на ходу, пока касперский на полмилиона файлов не остановился. Пришлось все снести.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • tim.dn
      От tim.dn
      info.rarDesktop.rar Информация о файлах 
      Есть способ вернуть их в рабочее состояние?
    • andrew2023
      От andrew2023
      Все файлы зашифрованы jhonson@tuta.io].SHTORM.
      ОС переустановили
       
      Addition.txt FRST.txt info.txt docdata.zip
    • АндрейСПБ
      От АндрейСПБ
      Доброго времени суток.
      на ПК были зашифрованы файлы с изменением названия #Имя файла#.[inter_hunter@tuta.io].SHTORM
      обнаружили когда полезли по архивам документов, администратор умудрился удалить и почистить вирус и все с ним связанное через программу очистки и разными антивирусами и после этого сделал откат системы, в результате чего ни логов ни файлов вируса на ПК нет, остались только зашифрованные файлы.
      программу Farbar Recovery Scan Tool скачивали и запускали она ни чего не нашла, скрипт в AVZ выполняли.
      что теперь делать даже и не знаем, просим помощи у знатоков.
      Самый маленький файлик прикрепляю, чем это поможет увы не знаю.
      https://opentip.kaspersky.com/9AEB366402329B437A5CF153E7B45586CA084C3E580FA2A06475B328CF08ED2A/results?tab=upload
       
      FRST-Addition.rar 034_Губарик_IP_xls_id60A0AC32_3352_inter_hunter@tuta_io.rar
    • BackHand
      От BackHand
      После предоставления удаленного доступа через интернет к RDP, через несколько дней вирус зашифровал все файлы на обоих дисках компьютера.
      Физический Диск D:  снял с зараженного компьютера , установил на другой и запаковал в архив два зашифрованных файла и два файла с требованием. 
    • alex-maslo-53
      От alex-maslo-53
      Добрый день!
      Причина появления шифровальщика пока не ясна, с утра закончилось место на компьютере, 
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...