Перейти к содержанию

споймал шифровальщик за работой...


Рекомендуемые сообщения

Подхватил шифровальщик файлов. Шифрует документы MS Word и картинки JPG в файлы с именами вида email-ivan_fedorov16@aol.com.ver-CL 1.2.0.0.id-DNNJQDXGMVNJMVDVIIHGZSKSWJIRUMVEWLSI-03.02.2016 10@13@444645499.randomname-APZHYZHHDQRTIJCEASKDNGYGZPFVND.NGD

 

Будучи своевременно застуканным, доработать он не успел, теперь у меня в распоряжении само тело вируса и лежавший в одной с ним директории небольшой (82 байта) файл с расширением VMN, из трех строк, по-видимому какие-то ключи. Ну и куча зашифрованных доков и картинок.

 

Можно ли расшифровать, так сказать, в домашних условиях?

Изменено пользователем makanaka
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • zell
      От zell
      В данной теме осуществляется приём работ на Конкурс о сувенире от Kaspersky!
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
×
×
  • Создать...