Перейти к содержанию

Поймали шифровальщика f133cdb8782e22


Рекомендуемые сообщения

Всем добрый вечер.

Поймали под конец недели шифровальщика на серверах - f133cdb8782e22

Lockhelp1998@skiff.com
retryit1998@tutamail.com

 

Documents.rar FRST.txt

Изменено пользователем amigolds
дополнил файлами
Ссылка на сообщение
Поделиться на другие сайты
1 hour ago, Dresd1989 said:

Добрый день! Тело предоставить не можем, на зараженных ПК, после сканирования оно отсутствует!

Создайте отдельную тему в разделе помощи по шифровальщикам, добавьте все необходимые файлы и логи.

Не пишите в другие темы.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Zafod
      От Zafod
      Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
      1.zip
    • Razor103
      От Razor103
      Добрый день.
      Помогите пожалуйста, сегодня в компанию просочился вирус-шифровальщик, который зашифровал все файловое хранилище. Очень важный сервер рухнул и соответственно все файлы на файловом хранилище. Кто может помочь расшифровать и что для этого нужно напишите пожалуйста.
      Пример зашифрованного файла и письмо вымогателя прикрепил.пример и письмо.rar
    • IvanSakh
      От IvanSakh
      Добрый день, поймали шифр овальщик расширение стало 58f9e96cf239c4, зашифрованные файлы, лог сканирования системы и фаил с требованием во вложении.
      E.zip
    • Алексей_DML
      От Алексей_DML
      Добрый день. Столкнулся с шифровальщиком, который зашифровал множество важных файлов и изменил их расширение на 54a8afd423597a. Операционная система была Windows server 2019.  Farbar Recovery Scan Tool применить нет возможности, так как заражённая машина является контролером домена, залогиниться невозможно. 2 зашифрованных файла и файл с требованиями злоумышленников прилагаю. Буду благодарен за любую помощь. Заранее спасибо.
      Файлы.rar
    • Сергей81
      От Сергей81
      Прикладываю пару файлов
      Запрос на закупку.rar
×
×
  • Создать...