Перейти к содержанию

Вирус-шифровальщик [blankqq@tuta.io].elpy


Рекомендуемые сообщения

Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe,  Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо!

Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Первый архив с файлами и запиской перепакуйте, пожалуйста, с паролем (не забудьте его сообщить) и прикрепите к следующему сообщению.

Сразу предупрежу, расшифровки скорее всего нет.

Ссылка на комментарий
Поделиться на другие сайты

Да, значит просто я не сообразил.

Вынужден огорчить, предположение подтвердилось, это Phobos и расшифровки нет.

Если не планируете переустановку системы, можем помочь в очистке его следов. Сообщите решение.

+

Проверьте, пожалуйста, есть ли такой файл:

Цитата

C:\Users\Администратор\AppData\Local\Fast.exe

Если да, тоже упакуйте его с паролем, залейте в облако и личным сообщением дайте ссылку на скачивание.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...