Перейти к содержанию

Рекомендуемые сообщения

Павел Бурдейный
Опубликовано

Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы

Лист Microsoft Office Excel.xlsx

Павел Бурдейный
Опубликовано
44 минуты назад, thyrex сказал:

Здравствуйте.

 

Выполните Правила оформления запроса о помощи

Новую тему создавать не нужно, прикрепите все необходимое к следующему сообщению в текущей теме.

Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы

Лист Microsoft Office Excel.xlsx

Опубликовано
Строгое предупреждение от модератора thyrex

Перечитайте написанное по ссылке в моем предыдущем сообщении. Следующее сообщение с нарушением правил приведет к закрытию темы.

 

Павел Бурдейный
Опубликовано

Пользователи на разных филиалах обнаружили у себя активность на ПК, думали, что это я подключился. После этих действий файлы стали зашифрованными. Все прикрепил.

Прошу помочь. Спасибо!!! 

Всё сделал, как написано в правилах.

#README.7z Addition.txt Cherchil_77777].7z FRST.txt

Опубликовано

Может, вы у себя вначале проверите, потом напишите пароль, или исправите вложение?

 

image.png

Опубликовано

Касперского поставили после шифрования файлов?

Можете добавить отчет по обнаружению и сканированию в архиве, без пароля?

Павел Бурдейный
Опубликовано

Сделал проверку KVRT, а после поставил Антивирус. Полная проверка занимала много времени, и я ее остановил. Быстрая проверка результата не дала. Во вложении отчет

отчет.rar

Павел Бурдейный
Опубликовано
Только что, safety сказал:

А в KVRT было что-то найдено?

Да. Удалил

image.thumb.png.34b82517b19fdca9bae902ed4f5a911f.png

Опубликовано

Эту папку заархивируйте с паролем virus, архив добавьте в ваше сообщение.

2025-07-18 10:37 - 2025-07-18 10:44 - 000000000 ____D C:\Users\Админ\Desktop\64

 

+

файл 64.exe попробуйте восстановить из карантина KVRT,

image.png

файл добавить в архив с паролем virus, и поместить в ваше сообщение.

 

Павел Бурдейный
Опубликовано (изменено)

архив загружен, файл удален

Изменено пользователем safety
архив загружен, файл удален

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • foxden
      Автор foxden
      Здравствуйте,
      На домашнем сервере все файлы оказались зашифрованы, а там был семейный архив фотографий и видео. 😞 Помогите расшифровать файлы.
      Результат отработки Farbar Recovery Scan Tool и архив с зашифрованными файлами прилагается.
       
      frst.rar locked_file.rar
    • Rowman
      Автор Rowman
      Здравствуйте!
      Файлы на сервере были зашифрованы zeppelin-ом. Система зависла в процессе, поэтому работу вирус не завершил. Сервер после этого не загружал, подключил HDD к другому компьютеру, и вытащил ключи из реестра вместе файлом вируса. Как я понимаю, бесплатное решение на данный момент отсутствует. Коммерческой лицензии Касперского нет. Имеет ли смысл её приобретать для обращения в техподдержку (помогут ли)?
      20.zip
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Дмитрий Романович
      Автор Дмитрий Романович
      Добрый день. Поймали вирус. Можно спасти базу? 
      прилагаю логи и сообщение о выкупе. 
      Архив.zip FRST.txt j8mzhi9uZ.README.txt Shortcut.txt
×
×
  • Создать...