ouroboros Помогите с вирусом Recoverifiles@gmail.com.Recov
-
Похожий контент
-
От Reinecke
Добрый день!
Зашифровались все файлы на двух рабочих компьютерах... для восстановления доступа требуют отправить данные на адреса Decodehop@proton.me или hopdec@aidmail.cc.
От отчаяния отправлял письма на эти адреса, но пришел ответ что не существуют данные почты... Есть ли возможность спасти данные и расшифровать все?
-
От I_CaR
Здравствуйте.
27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия.
Вложения:
"unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset).
Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345).
---
Заранее благодарен за внимание к проблеме.
Очень надеюсь на положительный результат.
unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
-
От vit akimov
Здравствуйте
при перезагрузке компа вывалились все приложения переименовались ярлыки в [CW-PA0687294351](spystar1@onionmail.com) в формате rar
как в правилах написано прилагаю архив с двумя файлами зашифрованными и пароль на архив virus
так же прилагаю логи из программы farbar recovery scan tool
Addition.txt FRST.txt [CW-PA0687294351](spystar1@onionmail.com) в формате rar.rar
-
От Vvaleryy
Шифровальщик Boruta прилетел, скорее всего, через RDP. В системе появился CryptoBrouser. Ко всем файлам добавилось расширение .Email=[NYCDecrypt@gmail.com]ID=[VXONUZ4A0EKJ7C5].Boruta
Можно ли восстановить файлы? Пострадал очень большой фото- и видеоархив.
Зашифрованный файл и TXT прилагаю.
files.zip
Unlock-Files.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти