-
Похожий контент
-
Автор MikeOne
Собственно прочитав множество тем за последнюю неделю данная беда и меня настигла. Зашифровано ant_dec файлами, скорее всего через RDP
FRST.zip включает в себя: FRST.txt, Shortcut.txt, Addition.txt
CryptedFiles + Ransomware.zip включает в себя: Dectryption-guide.txt и пару зашифрованных файлов
ссылка удалена - Пароль: virus
Virus_2.zip включает в себя Virus.zip
Внутри: HOP.KEY, ant gmail.exe, mimikatz.exe и все сопутствующие файлы которые были найдены рядом с вирусом
ПК до сих пор запущен (Не перезагружался) (Отключен от сети)
Анализ DrWeb.Cureit скидываю
FRST.zip CryptedFiles + Ransomware.zip
Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на форуме.
-
Автор ИльяSL
Здравствуйте, файлы компьютера были зашифрованы Trojan.Encoder.29750 через подключение rdp
Есть ли возможность создать скрипт или иное решение для их дешифровки?
Keys.7z
-
Автор flagmon
Вчера вечером произошел взлом сервера, вероятней всего через rdp
Addition.rar ЗаказДоговор2025табличныйДокумент_.epf.[MJ-AN9520834167](imsystemsavior@gmail.com).rar RSAKEY-MJ-AN9520834167.rar
-
Автор sansaR
Шифровальщик погрыз win пользователей.
добавленное расширение *.ant_dec.
Все системы снесены, логи и отчеты снимать не с чего.
Небольшие файлы зашифрованы полностью, большие только первые 400000 байт + добавлен хвост начинающийся с 'tim' и еще 256 байт.
в архиве записка, pkey(публичный), HOP(судя по дизасму - зашифрованный приватный privkey) и примеры шифрованных doc, jpg.
есть пара орига/шифр файла прошивки (проприеарный формат, размер 7Мб )
Так же есть архив с тушкой вируса со всеми либами (пакет распространения который не успели снести и зашифровать 27Мб)
tsygankov.zip
-
Автор initoff
Здравствуйте, были зашифрованы файлы на ПК и Серверах. в формате *.ant_dec
Прикладываю логи Farbar и пару файлов + требования.
подскажите, если ли шанс расшифровать?
спасибо
Dectryption-guide.zip FRST.txt Addition.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти