rcru64 Шифранули файлы [ID=v05dAH-Mail=decrypt_.files@mailfence.com].0kK3
-
Похожий контент
-
Автор HugoStigliz
Добрый вечер господа, обратились ко мне пострадавшие...
1C-files
Ваш идентификатор (ID) - ****1C-files
образец
ссылка удалена.
-
Автор Jutr
FRST.txtAddition.txt#Read-for-recovery.txtDes.zip
Добрый день! Словили шифровальщика все файлы с расширением [king_ransom1@mailfence.com].king, подскажите пожалуйста, как-то можно расшифровать?
-
Автор Danil4425
Добрый день, поймали шифровщик, к сожалению тупанул и сразу переустановил под чистую систему, не загуглив, остался 1 жесткий диск зашифрованный на котором была виртуальная машина, хотелось бы по возможности хотя бы её спасти, что я могу сделать, помимо виртуальных дисков были еще файлы которые так же зашифрованы
-
Автор Gardens
Добрый день.
Несколько лет назад на один из пользовательских ПК попал шифровальщик, а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
Обращались по этому вопросу ранее, но не было дешифратора.
Может быть теперь уже имеется возможность расшифровать?
GE_key-card_maket.ai[ darkmask@mailfence.com].rar
-
Автор preamble
Приветствую!
Нашел странную директорию по пути C:\Program Files\Client Helper. В директории имелся логотип Steam и явно должен был притворяться его оверлеем.
Проверил через Kaspersky Free, файлы были помещены в карантин (директории потенциально опасных файлов приведены на скриншоте). После этого, поспешил деинсталировать вредоносный софт Client Helper 6.1.6, однако, полагаю, что после подобного стоит перепроверить логи еще раз. Отмечу, что после деинсталяции Kaspersky Free вирусов не диагностирует. Наверное, хотелось бы понять причину попадания вируса в том числе
Помимо этого, в логах не нашел информации об этом, однако, директория была создана 24.11.2024 (к сожалению, сканирование логов устроил после удаления).
Замечу, что я не замечал каких-либо подозрительных изменений в поведении ПК на протяжении всего времени
CollectionLog-2025.03.30-21.11.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти