0kilobyte Шифровальщик. Расширение aiLuw2ie
-
Похожий контент
-
Автор Татьяна С
Добрый день. Так же зашифровались файлы расширением ywgulm_p2k
К ноутбуку с вирусом был подключен съемный диск. Вирус удалили, но документы остались зашифрованными.
К сожалению, нет доступа к ноутбуку, на котором произошел сбой, а на другом не читается письмо-выкуп.
Можно расшифровать документы на съемном диске с другого ноутбука?
Прикладываю файл, который похож на вирус. Именно с его распаковки начались проблемы
копии платежных документовПАРОЛЬ 123.rar
Сообщение от модератора kmscom Тема перенесена из Шифровальщик с расширением .ywgulm_p2k
-
Автор sevzap
Операционная система
Выпуск Windows 10 Pro
Версия 22H2
Сборка ОС 19045.6456
Суть проблемы:
Здравствуйте,
Столкнулись с шифровальщиком, который зашифровал все файлы кроме системных с расширением .ywgulm_p2k
На форуме не увидели статью какую либо по поводу этого шифровальщика,
может быть сталкивались и может быть уже существует дешифратор?
Файлы примера есть, сделали архивы, если нужно приложить их, возможно один из них шифровальщик, по крайней мере это единственное что было на него похожее.
Также со вчерашнего дня периодически сами по себе устанавливались приложения со скриншота 3, даже если их удалять, возможно взаимосвязано.
Скриншот 4 предположительный шифровальщик.
Пароли от архивов:
Файлы_с_компьютера - 2@Sa1241
Зашифрованный_файл__Письмо - sfqweQ
возможно_шифровальщик_.ptmp888BC3 - 1!@ASDXzaw
Addition.txt FRST.txt
Файлы_с_компьютера.7z
-
Автор Reglas
После праздников обнаружил что взломали или бекдорнули компьютер на работе с доступом к серверу 1С через RDP и зашифровали данные формат aKNreR08.
Файл шифровальщика не нашел.
Virus.zip Addition.txt FRST.txt Virus2.7z FRST.txt Addition.txt
-
Автор Comrade Steel
На почту поступило письмо, во вложении архив с файлом .bat
После запуска документы (docx, xlsx и т.п., при этом, например, .rtf остались не задетыми), а также файлы изображений исчезли/заменены файлами в формате ".ke2kbh3_p2k", которые открываются как текстовый документ с информацией о краже данных и информацией для оплаты.
Зашифровано большинство документов на внутреннем жестком диске, а также одна папка на сервере (вероятнее всего та, в которой велась работа).
Проведено поверхностное сканирование при помощи KVRT, найден HEUR:Trojan.Multi.Ifeodeb.a - во избежание дальнейшего вмешательства пропущен.
Судя по всему - при первом запуске вируса он отключил антивирус, а также закрыл заметную часть запущенных программ.
virus.7z Addition.txt FRST.txt пример зашифрованных файлов + текстовка требований.7z
-
Автор Юрикс
Приветствую всех. Уже прилично как зашифровало файлы. Почтой отправлял данные (сам вирус и шифрованные файлы) в Касперский, но что-то тишина.
Шифрование похоже на .7Kf9uY и .rOSb1V. Только в сообщении у меня другая ссылка на сайт. А так, вроде и сайт с тем самим видом.
Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы посетите сайт http://plc.2fh.co Если сайт недоступен пишите на plc12@inbox.com Ваш id d9115873 У вас есть 6 попыток ввода кода. При превышении этого лимита все данные необратимо испортятся. Надеюсь и мне повезёт с расшифровкой.
Прикладываю шифрованный файл.
OemInfo.zip.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти