Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.

Ниже файлы для понятия ситуации. 

Addition.txt FRST.txt

virus.rar

Изменено пользователем blinchikdiv
Опубликовано

Здравствуйте!

 

Один из файлов #FILESENCRYPTED.txt прикрепите к следующему сообщению. А также несколько (2-3) зашифрованных документов офисного формата или картинок в архиве.

 

Файл

Цитата

C:\Users\user\Documents\DCSCMIN\IMDCSC.exe

загрузите на www.virustotal.com и покажите ссылку на результат анализа.

Опубликовано (изменено)

C:\Users\user\Documents\DCSCMIN\IMDCSC.exe там пусто

#FILESENCRYPTED.txt Для самостоятельной регистрации на сайте.html 121.txt

7 минут назад, Sandor сказал:

Здравствуйте!

 

Один из файлов #FILESENCRYPTED.txt прикрепите к следующему сообщению. А также несколько (2-3) зашифрованных документов офисного формата или картинок в архиве.

 

Файл

загрузите на www.virustotal.com и покажите ссылку на результат анализа.

Сделал

Изменено пользователем blinchikdiv
Опубликовано
4 минуты назад, Sandor сказал:

К сожалению, расшифровки этого типа вымогателя нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Переустановка

  • 11 месяцев спустя...
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Янн
      Автор Янн
      Сообщение от модератора Mark D. Pearlstone Ссылки удалены.
    • Пользователь ArchiCAD
      Автор Пользователь ArchiCAD
      Помогите расшифровать файлы после шифровальщиков CLOWN RANSOMWARE. В основном необходимо восстановить файлы ArchiCAD. 
       
      HOW TO RECOVER ENCRYPTED FILES.txt
      [Heeeh98@tutanota.com][id=B2C29094]2017_09_05__ Зельгросс__план типового этажа_.pdf.notfound
    • Pampei
      Автор Pampei
      Доброго времени суток, 
      Поймал вот такую гадость:
      ||||||||----[ All your data is encrypted by a strong encryter called FLAMINGO ]----|||||||| ================================== # Unique ID : 9653F3E9 ================================== # E-mail : RansSupport@elude.in ############################################################################################ " PLEASE BE CAREFUL " : if your data is important to you, And you want to make a payment, be sure to send us a test file first(3 Mb),And make sure we have the ability to open your files(Decrypt test files).So first send the test file to prove that we can decrypt your files, Then make a payment (Buy BTC) and receive the decryption tool (Send Decrypter). ############################################################################################ If you do not receive a reply after sending us an email, please send an email to the second email address. second E-mail : MrArturX@yandex.ru ############################################################################################ Кто сталкивался, есть шансы на восстановление файлов? 
       
       
      Во вложении зашифрованные файлы.
      [RansSupport@elude.in][ID=9653F3E9]без ошибок.txt.zip
    • SLT-Ghost
      Автор SLT-Ghost
      всё по-классике. прилетело через 3389 (RDP)
      Пока в интернете инфы ноль.
      Расширение  .flamingo, id присутствует.
      почта для контактирования RansSupport@elude.in
      Есть ли какая-нибудь информация?
      Файлов вида xls\docx для анализа - много (шированные и такие же, только НЕшифрованные).
      Но это всё не то. Основной инфы бэкапа нет.
    • skala12345
      Автор skala12345
      Вот файлы один зашифрованный другой расшифровали вымогатели. В АРХИВЕ зашифрованный файл!! Прошу помочь. Заранее спасибо.
      _YPIPCAR_OR_AIR.xls [FlamingoRans@tutamail.com][ID=9A5B8E2E]Repair_WinImage.ps1.rar
×
×
  • Создать...