Перейти к содержанию

Поймал вирус. Добавляет к файлам расширение *.vi87FaHy


Рекомендуемые сообщения

текстовый документ лежит во всех папках. называется "HOW TO DECRYPT FILES" и гласит:

 

Внимание! Все Ваши файлы зашифрованы!

Чтобы узнать как восстановить свои файлы и получить к ним доступ,

отправьте письмо на почту avastvirusinfo@yandex.ru с текстом: "ID:vi87FaHy".

 

What happened to your files?

All of your files were protected by a strong encryption.

There is no way to decrypt your files without the key.

If your files not important for you just reinstall your system.

If your files is important just email us to discuss the price and how to decrypt your files.

You can email us to avastvirusinfo@yandex.ru

Your ID: vi87FaHy

 

пример шифрованного файла здесь http://rgho.st/87MBqmMDb

 

у меня win x64

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте.

*.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла


Файлы *.txt *.csv и вероятно др текстовые форматы хотя и поменяли расширение, но спокойно открываются в блокноте.

*.zip так же открывается но извлечь файлы невозможно. Аршиватор ругается на: Ошибка crc заготовка файла

Изменено пользователем foxss
Ссылка на комментарий
Поделиться на другие сайты

Сомневаюсь, что вирус запустили прямо на сервере.

 

С информацией можете попрощаться.

 

Из-за неудачного портирования исходника под один из компиляторов вместо шифрования информация забивается нулями.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • WhyI
      Автор WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • Kyja
      Автор Kyja
      Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде
      Все файлы в конце расширения добавляется .iQwLRR0Oo
      Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве
      Во вложение файлы Addition.txt FRST.txt
      файлы с требованием и пример архива зашифрованый
      Подскажите пожалуйста возможно востановить?
      Files_1.rar
×
×
  • Создать...