Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe,  Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо!

Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP

Опубликовано

Здравствуйте!

 

Первый архив с файлами и запиской перепакуйте, пожалуйста, с паролем (не забудьте его сообщить) и прикрепите к следующему сообщению.

Сразу предупрежу, расшифровки скорее всего нет.

Опубликовано
28 минут назад, Sandor сказал:

с паролем (не забудьте его сообщить)

Не сообщили :)

Опубликовано

в имени архива стоит приписка - PASSW_2023   - т.е. пароль у нас для этого архива 2023

 

Опубликовано

Да, значит просто я не сообразил.

Вынужден огорчить, предположение подтвердилось, это Phobos и расшифровки нет.

Если не планируете переустановку системы, можем помочь в очистке его следов. Сообщите решение.

+

Проверьте, пожалуйста, есть ли такой файл:

Цитата

C:\Users\Администратор\AppData\Local\Fast.exe

Если да, тоже упакуйте его с паролем, залейте в облако и личным сообщением дайте ссылку на скачивание.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Лëха
      Автор Лëха
      Добрый день.
      Прошу помочь, у меня также шифровальщик ELPY. Первый обнаруженный ПК был заражен 13.01.2026 в промежуток с 1 до 4 часов ночи. По нему пока кроме фото информации никакой дать не могу, нет доступа к ПК (только завтра). Второй ПК был обнаружен на днях, но зашифрован он частично также 13 числа в тот же промежуток времени, проверка антивирусом ничего не нашла, ПК работает в штатном режиме. На первом ПК, если я запущу FRST проверку, на на USB накопителе не перенесу вирус на другую машину для оправки результатов сканирования? Какие мои дальнейшие действия? За ранее спасибо.

    • avotovich
      Автор avotovich
      не получается найти дешифровщика на "idB8A66682_3349_johnhelper123" вот такое вот чудо прилагаю ссылку на файл который можно потестировать
    • Dalex
      Автор Dalex
      Поймали вирус-шифровальщик, прошу FRST.txtпомочь с расшифровкой файлов.
      info.zip Addition.txt
    • itadler
      Автор itadler
      FRST.txtLicData2.txt.id[FC9CD4F7-3426].[decrypt@techie.com].zipAddition.txt
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь   
    • Max380
      Автор Max380
      Просьба помочь, если возможно. Спасибо.Файлы.zipFRST.txtAddition.txt

×
×
  • Создать...