lokilocker Хапнули шифровальщика похоже через RDP, остался файл в корне диска *.hta
-
Похожий контент
-
От ALFGreat
Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com
Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
-
От KrivosheevYS
Здравствуйте!
Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
Файл с логами прилагается.
Neshta.rar
-
От RadmirLee
Доброго времени суток.
Занимательный вышел понедельник.
С зашифрованного сервера.
Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
Addition.txt FRST.txt ksos.txt
-
От orenfreezer
Добрый день!
Сработал шифровальщик.
При заходе в систему открывается файл с требованиями.
Зашифрованные файлы получили расширение ooo4ps
Диск D заблокирован, при входе требует пароль
Если модно помочь, помогите, пожалуйста.
Логи.rar 3 файла.rar
-
От Garand
Windows Server 2012 R2
Спокойно работали 29.11.2024 и в 09:40 перестали быть доступны сетевые файлы и появилась ошибка 1С.
в текстовом файле указана почта для восстановления:
Write to email: a38261062@gmail.com
Во вложении текстовый файл и несколько зашифрованных файлов
FILES_ENCRYPTED.rar Desktop.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти