Перейти к содержанию

Здравствуйте, словил такую штуку {rdprecovery@mail.ee}.ID=1796A479.Kraus_Maffei.pdf.!lockfile


Рекомендуемые сообщения

Cловил такую штуку, зашифровало все файло на машине.

Спасибо за ответ.

virus.rar

Изменено пользователем Eugene_B
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Извините, упустили вашу тему. Пытаемся определить тип вымогателя, но скорее всего расшифровки нет.

Если нужна помощь в очистке системы от его следов, добавьте недостающее по Инструкции оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Kemsu
      От Kemsu
      Здравствуйте уважаемые Консультанты! 
      Установлен  Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1000-1499 Node 1 year Educational Renewal License
      № лицензии: 2B1E-221114-104829-5-10
       
      На один из серверов попал шифровальщик.  Все файлы становятся: [conectme@tutanota.com][ID=18D04374] имя зашифрованного файла с расширением .HYDRA
      Помогите пожалуйста восстановить зашифрованные файлы, нужен декодер для данного шифровальщика.
      Прикрепил один из зашифрованных файлов, и текстовый файл который во всех папках.
      #FILESENCRYPTED.txt шифровальщик с расширением HYDRA.rar
    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль. 
      BlackHunt2.zip
    • yaregg
      От yaregg
      Добрый день. Поймал шифровальщика. ПК на ночь остаётся на экране логина в учётку, однако утром был выключен. При запуске были определённые проблемы в связи с побитыми .ini.
      Текстовики и картинки поменяли расширение на .HELL. Также к имени файла добавилось [ID-GZKK2_Mail-HellCity@Tuta.io
      Примеры файлов и лог FRST прилагаю.
      Arch.zip Addition.txt FRST.txt Shortcut.txt
    • blinchikdiv
      От blinchikdiv
      Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
      Ниже файлы для понятия ситуации. 
      Addition.txt FRST.txt
      virus.rar
    • intessence
      От intessence
      Здравствуйте, шансы есть?
      vir.zip
×
×
  • Создать...