Перейти к содержанию

Рекомендуемые сообщения

Это что у вас за файл?

C:\Users\ilyin\Downloads\rokpc_ff5a7e4128320b4b392ab0f84ab433ca.exe

Можете сделать его проверку на VT (virustotal.com) и дать ссылку на результат проверки?

Ссылка на комментарий
Поделиться на другие сайты

Можете  показать, какой файл был найден Касперским с этим детектом Ransom.Win32.Generic?

Возможно, что это и  есть тело шифровальщика.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • safety изменил название на Ransom.Win32.Generic

A Variant Of Win32/Filecoder.BlackMatter.M

он же и LockbitV3Black

можете предоставить этот файл в архиве, с паролем virus?

можно добавить архив здесь в теме.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Да, это 100% LockbitV3Black.

судя по параметру Note из config.json, записка автоматически не формируется, так как текст пустой.

    "note": ""

Проверьте ЛС.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...