thedrm generic Здравствуйте, словил такую штуку {rdprecovery@mail.ee}.ID=1796A479.Kraus_Maffei.pdf.!lockfile
-
Похожий контент
-
От Kemsu
Здравствуйте уважаемые Консультанты!
Установлен Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1000-1499 Node 1 year Educational Renewal License
№ лицензии: 2B1E-221114-104829-5-10
На один из серверов попал шифровальщик. Все файлы становятся: [conectme@tutanota.com][ID=18D04374] имя зашифрованного файла с расширением .HYDRA
Помогите пожалуйста восстановить зашифрованные файлы, нужен декодер для данного шифровальщика.
Прикрепил один из зашифрованных файлов, и текстовый файл который во всех папках.
#FILESENCRYPTED.txt шифровальщик с расширением HYDRA.rar
-
От Максим М
Добрый день.
Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль.
BlackHunt2.zip
-
От yaregg
Добрый день. Поймал шифровальщика. ПК на ночь остаётся на экране логина в учётку, однако утром был выключен. При запуске были определённые проблемы в связи с побитыми .ini.
Текстовики и картинки поменяли расширение на .HELL. Также к имени файла добавилось [ID-GZKK2_Mail-HellCity@Tuta.io
Примеры файлов и лог FRST прилагаю.
Arch.zip Addition.txt FRST.txt Shortcut.txt
-
От blinchikdiv
Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
Ниже файлы для понятия ситуации.
Addition.txt FRST.txt
virus.rar
-
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.