Перейти к содержанию

Поймал шифровальщика trojan-ransom.win32.Phobos.vho


Рекомендуемые сообщения

trojan-ransom.win32.Phobos.vho определил КАВ.

Стоит на сервере КА-сервер, но он его почему то пропустил, возможно через рдп.

Лицензия на кав есть.

 

FRST.txt kes_win.kud.id[2402B24C-3352].[antidata@tuta.io].rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки Phobos нет.

Уточню, консультанты клуба не являются сотрудниками компании. Если ждёте официальный ответ, обратитесь:

для домашнего пользователя https://support.kaspersky.ru/b2c/#contacts

для пользователя корпоративным продуктом https://support.kaspersky.ru/b2b/#contacts

 

22.10.2023 в 15:01, Alegrius сказал:

он его почему то пропустил

Если был взлом RDP и на остановку антивируса на задан пароль, то злоумышленники могли вручную остановить защиту.

 

Сообщите нужна ли помощь в очистке системы от следов вымогателя. Если да, добавьте лог Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

@anztt, соблюдайте правила раздела, не пишите в чужой теме.

Создайте свою и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ViZorT
      Автор ViZorT
      Поймали шифровальщик blackpanther@mailum.
      ОС не переустанавливалась.
      Прошу помощи.
      Файл шифровальщика, предположительно, удалось найти. Имеется архив с ним.
      Спасибо.
      Addition.txt Desktop.rar FRST.txt
    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
×
×
  • Создать...