Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

То есть, не хватает файла-записки с требованием выкупа и отчётов программы Farbar.

Ссылка на сообщение
Поделиться на другие сайты

Заражение произошло на этом ПК, где собирали отчёты Farbar или на другом?

В логах не видно следов.

Ссылка на сообщение
Поделиться на другие сайты

где произошло заражение - компьютер ликвидирован...... был поднят из бэкапа....

Но он зацепил шары по сети.....

Изменено пользователем painn
Ссылка на сообщение
Поделиться на другие сайты

Варианты такие:

- Вымогателями допущены ошибки при шифровании. Они выявляются антивирусными компаниями (или энтузиастами) и создаётся расшифровка, использующая эти ошибки

- Вымогателей ловят службы безопасности, изымают их серверы и получают приватные ключи. С их помощью позже создаётся расшифровка.

- Вымогатели сами прекращают свою деятельность и выкладывают в публичный доступ те же приватные ключи.

 

Такое периодически происходит, но, увы, очень редко.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anton S
      От Anton S
      Добрый день.
      С 4:00 22.07.24 зашифровало все данные на ПК и ещё несколько по сети. Злоумышленник после оплаты пропал... Хотя и прислал "PHOBOS decryption tool", но без ключей, видимо попался мошенник. Удалось запустить Касперского нашёл "HEUR:Trojan-Ransom.Win32.Generic" в нескольких местах. 
      x-decrypt@worker.com.rar FRST.txt Addition.txt
    • PvC
      От PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • DDreal
      От DDreal
      добрый день, существует ли на сегодня расшифровка данного типа вируса.
      id[66AE5CCB-3531].[Accord77777@aol.com].faust 
      есть сам вирус есть зашифрованный файл есть так же расшифрованный
       
       
    • bygi13
      От bygi13
      Вирус шифровальщик
×
×
  • Создать...