Перейти к содержанию

Поймал вирус. Добавляет к файлам расширение *.vi87FaHy


Рекомендуемые сообщения

текстовый документ лежит во всех папках. называется "HOW TO DECRYPT FILES" и гласит:

 

Внимание! Все Ваши файлы зашифрованы!

Чтобы узнать как восстановить свои файлы и получить к ним доступ,

отправьте письмо на почту avastvirusinfo@yandex.ru с текстом: "ID:vi87FaHy".

 

What happened to your files?

All of your files were protected by a strong encryption.

There is no way to decrypt your files without the key.

If your files not important for you just reinstall your system.

If your files is important just email us to discuss the price and how to decrypt your files.

You can email us to avastvirusinfo@yandex.ru

Your ID: vi87FaHy

 

пример шифрованного файла здесь http://rgho.st/87MBqmMDb

 

у меня win x64

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте.

*.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла


Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте.

*.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла

Изменено пользователем foxss
Ссылка на комментарий
Поделиться на другие сайты

Сомневаюсь, что вирус запустили прямо на сервере.

 

С информацией можете попрощаться.

 

Из-за неудачного портирования исходника под один из компиляторов вместо шифрования информация забивается нулями.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kyja
      От Kyja
      Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде
      Все файлы в конце расширения добавляется .iQwLRR0Oo
      Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве
      Во вложение файлы Addition.txt FRST.txt
      файлы с требованием и пример архива зашифрованый
      Подскажите пожалуйста возможно востановить?
      Files_1.rar
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • WhyI
      От WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
×
×
  • Создать...