Перейти к содержанию

Файлы зашифрованы и переименованы в email-iizomer@aol.com.ver-CL 0.0.1.0...SCL.cbf


Рекомендуемые сообщения

Добрый день! 

Открыл письмо с архивом распаковал и запустил файл после чего был запущен процесс flashplayer.exe. Через диспетчер задач я его сразу завершил, но некоторые файлы на компьютере были зашифрованы и переименованы в email-iizomer@aol.com.ver-CL 0.0.1.0...SCL.cbf

 

Выполнил сканирование 

Kaspersky Virus Removal Tool 2015

Запустил сборщик логов, результат прикрепляю.

 

Возможно ли их расшифровать?

CollectionLog-2015.06.11-12.14.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Зашифровали нам сервер вот этой хренью email-iizomer@aol.com.ver-CL 1.0.0.0.id

пришлось поторговаться и заплатить опять 5000 р.

прислали с начало анализатор ключей а после дешифровщик
если нужен напишите выложу может кому поможет?

Ссылка на комментарий
Поделиться на другие сайты

@chinenov, лучше включать мозг перед бездумными действиями и тогда не придется тратиться на злодеев

 

Читайте и обдумывайте http://forum.kaspersky.com/index.php?showtopic=314866

 

Тема закрыта 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • skyinfire
      От skyinfire
      Здравствуйте.
      Столкнулись с тем же шифровальщиком - куча файлов, даже фильмов, переименована в *.Bpant.
      Сканирование Касперским (одноразовым) ничего не находит.
      Порт RDP нестандартный (хотя что мешает сканеру найти этот порт - просто на все стучаться, пока RDP не ответит?)
      А вот пароль непростой, 20 символов, хоть и словами с регистрами.
      Другие компы в сети не заражены, хотя на текущем есть общая папка без пароля.
      В первую очередь хочется понять, как произошло заражение, возможен ли взлом (использование уязвимостей Win Server 2019, давно не обновляли?), чтобы предотвратить такое в будущем.
      Во вторую - почему Касперский ничего не находит? Как понять, где источник заражения?
      Bpant_Help.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • xSmashQQQ
      От xSmashQQQ
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp уже исправил с помощью 1 сайта, позже обнаружил UsoSvc_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
×
×
  • Создать...