Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.

vikupandfile.7zAddition.txtFRST.txt

Опубликовано (изменено)

Этот файл заархивируйте с паролем virus, добавьте архив в ваше сообщение.

C:\Users\1cadmin\WINDOWS\system\H.exe

 

Если систему сканировали KVRT или Cureit, добавьте логи сканирования в архиве,без пароля.

Изменено пользователем safety
Опубликовано

Похоже это инструмент, который не допускает переход компьютера в спящий режим. Встречал ранее для какого-то шифровальщика.

Опубликовано

Причем, похоже, ломанный. Тела шифровальщика нет.

------

@Евгений А1.

Если систему сканировали KVRT или Cureit, добавьте логи сканирования в архиве,без пароля.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyNew
      Автор SergeyNew
      Все документы, фотографии, сканы, архивы переименованы в "имя_файла.aes"  Точки восстановления  удалены,  удаленные файлы затерты.
      Addition.txt FRST.txt требования и файлы для расшифровки.zip
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • Татьяна Кравчук
      Автор Татьяна Кравчук
      Доброго времени суток.
      Вирус зашифровал файлы на домашнем сервере. 
      Спасибо.
       
      Новая папка.rar Addition.txt FRST.txt Shortcut.txt
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • il1dar
      Автор il1dar
      Добрый день!
      Прошу помочь с расшифровкой файлов. Поймал вирус на сервере, сменили пароль пользователя для входа (в систему попал). В системе зашифрованы офисные файлы и базы 1С. 
      Addition.txt FRST.txt readme.txt aes.rar
    • Serj148
      Автор Serj148
      Добрый день. 
      У нас взломали сервер, зашифровали базы данных 1с и рабочие вордовские и экселевские файлы. Оставили письмо с инструкцией как действовать чтобы расшифровать.
      1. Стоит ли доверять этому письму? (письмо прикрепляю)
      2. Возможно ли расшифровать эти файлы? (пример прикрепляю)
       
      readme.txt Комплектация-мужской жилет ОЛИМП.xlsx.rar
×
×
  • Создать...