Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Собственно прочитав множество тем за последнюю неделю данная беда и меня настигла. Зашифровано ant_dec файлами, скорее всего через RDP
FRST.zip включает в себя: FRST.txt, Shortcut.txt, Addition.txt
CryptedFiles + Ransomware.zip включает в себя: Dectryption-guide.txt и пару зашифрованных файлов

ссылка удаленаПароль: virus 
Virus_2.zip включает в себя Virus.zip
Внутри: 
HOP.KEY, ant gmail.exe, mimikatz.exe и все сопутствующие файлы которые были найдены рядом с вирусом
ПК до сих пор запущен (Не перезагружался) (Отключен от сети)
Анализ DrWeb.Cureit скидываю

photo_2026-02-02_20-42-47.jpg

FRST.zip CryptedFiles + Ransomware.zip

 

Строгое предупреждение от модератора Mark D. Pearlstone

Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки на форуме.

Опубликовано
10 часов назад, MikeOne сказал:

ссылка удаленаПароль: virus 
Virus_2.zip включает в себя Virus.zip

Отправьте, пожалуйста, ссылку на загрузку файлов в ЛС.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ИльяSL
      Автор ИльяSL
      Здравствуйте, файлы компьютера были зашифрованы Trojan.Encoder.29750 через подключение rdp
      Есть ли возможность создать скрипт или иное решение для их дешифровки? 
      Keys.7z
    • Vlads
      Автор Vlads
      Сегодня утром подверглись атаке шифровальщика. Вирус распространился по всей системе и зашифровал все бэкапы и базы данных. Все файлы имеют расширение "ant_dec" и в каждой из папок находится txt файл с запиской о выкупе. Прикрепил логи анализа системы при помощи Farbar Recovery Scan Tool и два зашифрованных документа согласно инструкции, а также файл с требованиями злоумышленников. Файл шифровальщика не удалось отыскать. Так же положил в архив файл HOP.KEY - ключ который требует злоумышленник для расшифровки данных находящийся из C:\Windows\System32.
      Для дешифровки.zip
    • flagmon
      Автор flagmon
      Вчера вечером произошел взлом сервера, вероятней всего через rdp
       
      Addition.rar ЗаказДоговор2025табличныйДокумент_.epf.[MJ-AN9520834167](imsystemsavior@gmail.com).rar RSAKEY-MJ-AN9520834167.rar
    • sansaR
      Автор sansaR
      Шифровальщик погрыз win пользователей. 
      добавленное расширение  *.ant_dec. 

      Все системы снесены,  логи и отчеты снимать не с чего.

      Небольшие файлы зашифрованы полностью, большие только первые 400000 байт + добавлен хвост начинающийся с 'tim' и еще 256 байт.
      в архиве  записка, pkey(публичный), HOP(судя по дизасму - зашифрованный приватный privkey) и примеры шифрованных doc, jpg. 

      есть пара орига/шифр  файла прошивки (проприеарный формат, размер 7Мб )  
      Так же есть архив с тушкой вируса со всеми либами (пакет распространения который не успели снести и зашифровать  27Мб)
      tsygankov.zip
    • initoff
      Автор initoff
      Здравствуйте, были зашифрованы файлы на ПК и Серверах. в формате *.ant_dec
      Прикладываю логи Farbar и пару файлов + требования. 
      подскажите, если ли шанс расшифровать?
      спасибо
      Dectryption-guide.zip FRST.txt Addition.txt
×
×
  • Создать...