Перейти к содержанию

Файлы с расширением "PUTIN"


Рекомендуемые сообщения

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

Новую тему создавать не нужно, продолжайте здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пока пробуем определить тип вымогателя.

По наличию разбросанных по разным папкам файлов readme.txt найдите зараженный компьютер и на нём соберите логи Farbar Recovery Scan Tool.

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Sandor сказал:

По наличию разбросанных по разным папкам файлов readme.txt

Как правило, это наиболее простой метод.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, расшифровки нет. Это вариант Conti (Meow).

Искать источник можете также по времени начала появления записки и изменения повреждённых файлов.

Ссылка на комментарий
Поделиться на другие сайты

Источник нашел...

изолировал...

но система уже не рабочая

после ребута

повреждена MBR

может что то нужно из нее достать?

вариантов нет совсем?

Ссылка на комментарий
Поделиться на другие сайты

Разве что подключить диск этой системы к другому компьютеру с установленным и обновлённым антивирусом и попробовать вытащить то, что уцелело.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Это может быть в двух случаях:

1. Злоумышленников ловят и изымают их сервера. Ознакомьтесь со статьей.

2. Злоумышленники прекращают свою деятельность и выкладывают ключи в общий доступ.

 

И то и другое случается, но, увы, очень редко.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
  • 2 месяца спустя...
  • thyrex открыл тема
  • 3 недели спустя...

@Sadriya, создайте свою тему и выполните Порядок оформления запроса о помощи

Не факт, что у вас в точности тот же тип вымогателя.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрюс
      Автор Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • DennisKo
      Автор DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • Иван Иванович Ивановский
      Автор Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
×
×
  • Создать...