Перейти к содержанию

Фантомас шифровальщик


Рекомендуемые сообщения

 

что в этих папках?

2014-10-20 05:48 . 2014-10-20 13:44 -------- d-----w- c:\users\tskorodko\AppData\Roaming\gnupg
2014-10-20 05:43 . 2014-10-20 05:44 -------- d-----w- C:\1

 

В папке gnupg находятся два пустых (нулевых) файла под именами pubring.gpg и secring.gpg

В папку "1" я скидывал дешифровщики, скаченные с сайта Касперского.

Ссылка на комментарий
Поделиться на другие сайты

 

В папке gnupg находятся два пустых (нулевых) файла под именами pubring.gpg и secring.gpg

 

Раньше видимо уже ловили шифратора paycrypt или keybtc?

 

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
 
 
С расшифровкой не поможем. У конкурентов кое-что есть. 
Ссылка на комментарий
Поделиться на другие сайты

 

Раньше видимо уже ловили шифратора paycrypt или keybtc?

Да вроде бы не было ничего такого. По крайней мере ничего на данном компе не шифровалось раньше.

 

Combofix удалил, Cleanup сделал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщика. Предположительно взломали подбором пароля к RDP. В сети Logs$files.7zна компьютере с установленным антивирусом Касперского, выдал предупреждение об атаке, брутфорс на порт 3389
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...