proton Вирус шифровальщик и вымогатель
-
Похожий контент
-
Автор Антон.Б
Установлен корпоративный KES . через RDP перебором (слабый пароль был ) добрались до учетки с правами админа и зашифровали комп, KES отключили. подскажите что дальше делать.
С Уважением Антон
Xyd3RcAk4M.rar
-
Автор Bek777
Здравствуйте! Коллеги поймали шифровальщик, отключили от сети убрали через KVRT. Далее установили (после пожара) KES. Логи с KVRT нет. Прилагаю только с FRST и само сообщение во втором архиве. Зашифровано практически все форматы и оба (С, D) диска. Закидывал в шерифа не найдено. Надеюсь вы поможете.
FRST.rarHowToRecover.rar
-
Автор Игорь11222
Сегодня в ночь зашивровались некоторые файлы, кроме зашифрованных файлов и тектовых документов с требованиями ничего в системе не обнаружено. Файлы зашифровались не все, с 22:00 началось шифрование файлов, в 3:08 оно остановилось. Антивирус никакх угроз не обнаружил
Addition.txt FRST.txt в.zip
-
Автор lda
Доброй ночи! Зашифровали компьютеры сети, похоже на Mimic. На одном из компьютеров, откуда скорей всего производили запуск, нашел папочку mimic, ее прикладываю. Архив encrypted с зашифрованным файлами с этого же компа, dunay-ut - с компа из сети. Прошу оказать помощь в расшифровке. Заранее благодарен
dunay-ut.rar Mimik.rar encrypted.rar
-
Автор andy8080
Зашифровали, на раб столе появились папки run- в ней папки !logs, dump, mimikatz, passrecpk и runsss\464530319E568E0C\stub.exe
frst логи, фото раб стола, скрин cureit и два зашифрованых файла в архиве, пароль123
Компьютер был выключен удаленно после окончания шифрования предположительно
Trojan.Encoder.44902.rar Trojan.Encoder.44902.rar
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения