criptomangizmo все файл зашифрованы
-
Похожий контент
-
Автор Марк Громов
Здравствуйте, возникла проблема. При запуске ПК программа "Безопасность Windows" предупреждает об опасности и помещении угрозы в карантин.
Обнаружено:
Adware:Win32/BrowserAssistant
Затронутый элемент:
file: C:\Users\User\AppData\Local\Temp\nsw9C71.tmp\7z-out\resources\app.asar.unpacked\dist\electron\assets\app.dll
-
Автор admin123
1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на 50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.
CollectionLog-2026.01.12-00.34.zip
-
Автор yaregg
Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано.
При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать?
файлы.rarAddition.txtFRST.txt
-
Автор ahahahxdd
По дурости открыл данную вещь без виртуальной машины, через x64dbg:
https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
https://cloud.mail ru/public/kbre/tjmmsWNDM
CollectionLog-2026.01.06-20.25.zip
Успел уже сделать откат в точку восстановления винды
В сэндбоксе было подключение TCP 130.12.181.70:7000
-
Автор avkor66
Доброго дня всем форумчанам!
Настигла беда, поймали шифровальщик на рабочий сервер, зашифровал все текстовые документы, изображения, базы данных 1С и прочее, все файлы с расширением ".SanxK6eaA"
Пршлись по каждой папке, в каждой папке оставили файл с информацией о выкупе "SanxK6eaA.README.txt" с просьбой связаться по электронному адресу: mrbroock@msgsafe.io
Просят 1000$ и дают непонятные гарантии.
Kaspersky Internet Security нашел один вирус: "HEUR:Trojan.Multi.Runner.y" не знаю, относится он к шифровальщикам или нет, не знаю.
Сориентируйте пожалуйста по дальнейшим действиям
В приложении файлы зашифрованные, незашифрованные, требования, логи.
Заранее спасибо.
virus.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти