Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Вчера обнаружил у себя на компьютере зашифрованные файлы, записку с требованиями вымогателей [belgorod8712kozos@airmail.cc]

Логи прикладываю, в архиве записка и примеры файлов

Archive.rarAddition.txtFRST.txt

Изменено пользователем Spoke
  • Spoke изменил название на Помощь в разблокировке файлов шифровальщика
Опубликовано

Здравствуйте!

 

Пока пытаемся определить тип вымогателя.

 

Логи Farbar собирались на том же компьютере, где произошло заражение?

Опубликовано

Не может это быть потому, что когда обнаружил заражение, сразу запустил антивирус?

Опубликовано

Возможно антивирус всё удалил, в том числе записки о выкупе. Подождите некоторое время, хотя шансов на успех крайне мало.

Опубликовано

Повреждённые файлы забиты нулями. Потому расшифровка невозможна даже самими вымогателями.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • вася1525
      Автор вася1525
      Прошу помощь у спецов.Вирус переделал все тхт файлы и много чего другого.
      virusinfo_syscheck.zip
    • Mickl1977
      Автор Mickl1977
      Подключились к серверу 03.0087 в 00:19 часа примерно и зашифровали файлы.  Файлы получили расширение .IxehUe8Rg. Есть ли возможность расшифровать?
      Files.rar
    • morose
      Автор morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • Rusyan
      Автор Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • localhost
      Автор localhost
      Добрый день!

      Подскажите, возможно ли что-то сделать с данным типом шифровальщика. Достать логи через FRST на данный момент не представляется возможным, если получится вытащить - прикреплю в постах ниже.
       
      1. Soft - Ярлык.lnk.id[6C99500F-2899].[update2020@airmail.cc].rar AnyDesk.exe.id[6C99500F-2899].[update2020@airmail.cc].rar
×
×
  • Создать...