Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, поймали Trojan-Ransom.Win32.Gen.gen, стоял ли антивирус неизвестно

Опубликовано

Здравствуйте!

 

Пока пробуем определить тип вымогателя закройте порт:

Цитата

FirewallRules: [{758EC9A4-4AE3-48E6-8502-866541C592A1}] => (Allow) LPort=139


 

Опубликовано

Не поможет, к сожалению. Ключ индивидуальный.

Опубликовано

Здравствуйте, почему-то дешифратор не смог расшифровать все файлы 

выдает такое сообщение

RSA/OAEP-MGF1(SHA-1): invalid ciphertextRSA/OAEP-MGF1(SHA-1):

во вложении не расшифрованный файл, можете посмотреть что не так?

AvKemXOwdjFIinW-Mail[rxyyno@gmail.com]ID-[19598800467226].U0BKQA.zip

Опубликовано
24.09.2023 в 09:45, thyrex сказал:

С этим лучше в техподдержку.

На какой адрес отправить?

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Netyfrey
      Автор Netyfrey
      Зашифрованы все файлы на ПК, к многим добавлено расширение. К архивам расширение не добавилось, но при попытке их открыть - "архив поврежден"
      fails.rar FRST.txt unlock-info.rar
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • Ruslan01
      Автор Ruslan01
      Добрый день, в понедельник 29 января все файлы оказались зашифрованы. В архиве файлы и текст выкупа. Мошенники скидывали дешифратор, но он не сработал, остался файл, если понадобится (касперский определил его как HEUR:Trojan.MSIL.Agent.gen). Файл шифровальщика "zero_day.exe" тоже остался (касперском определил как HEUR:Trojan-Ransom.Win32.Mimic.gen)
      FRST.txt Addition.txt Files_zero_day.zip
    • Alegrius
      Автор Alegrius
      trojan-ransom.win32.Phobos.vho определил КАВ.
      Стоит на сервере КА-сервер, но он его почему то пропустил, возможно через рдп.
      Лицензия на кав есть.
       
      FRST.txt kes_win.kud.id[2402B24C-3352].[antidata@tuta.io].rar
×
×
  • Создать...