n3ww4v3 Взломали RDP и зашифровали большую часть дисков
-
Похожий контент
-
Автор Lex89
Сегодня произошел взлом по RDP и запуск шифратора
Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
Пароль от архива с вирусом - 12345
Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
-
-
Автор Fly13
Не очень добрый день)
Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине. Далее текст со скрина:
contact email ukrhq@proton.me or dhelp@mailfence.com
send id
Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
Прошу помощи, готов к тратам
-
Автор Dmitryzz
Добрый день, дня 4 назад мне помогали на этом форуме все удалить, после удаления и исправления у меня полетели аккаунты везде где можно
Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
Зашли в дискород и отправляли инвайты в группы и приложения
Зашли в стим 13 числа и продавали/покупали вещи - перелив средств
Я все везде поменял, но прям сейчас на моих глаза в стиме лоты выставлялись и продавались/покупались - я уже сума сошел, не понимаю как это возможно
Подскажите какие варианты еще проверки ПК на вирусы есть
-
Автор Flsss
В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe
Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.
CollectionLog-2025.01.24-22.12.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти