Вирус шифровальщик LOCKED
-
Похожий контент
-
От Crossbean
Доброго времени суток. Autoit v3 Script вирус подгружает систему на процентов 25. Открыть его расположение невозможно. При полноэкранном режиме в играх вылетает на мгновение командная строка и сразу закрывается.
Addition_03-10-2024 23.41.20.txt FRST_03-10-2024 23.41.20.txt
-
От ilyaperminov2010
Помогите, подцепил вирус, клипер какой то наверно. Началось всё с того что стал подменять номер кошелька в буфере. Когда начал разбираться то вирус стал закрывать диспетчер задач, папку ProgamData(открыл через другую прогу а в ней есть папка Avira которая не открывается и не удаляется), вкладки в браузере, браузер при поиске слова вирус и т.д.,
Помогите что делать, какие логи откуда прислать?
-
От KirillR
После каждой перезагрузки KTS, а теперь и Plus находит Mem:Trojan.Win.32.sepeh.gen . Жаловался на объект pmem:\c:\program files(x86)\windows mail\wabmig.exe , после удаления вручную этой папки, теперь находит в explorer.
Если лечить без перезагрузки, проблема вроде как пропадает, но после перезагрузки повторяется
KVRT - угроз не нашел
CollectionLog-2024.10.01-11.11.zip
-
От SergAstra
Здравствуйте в ночь зашифровались файлы на windows server 2016.
Бекапный диск так же зашифрован.
Текстовый файл для выкупа:
Kaspersky smart office установлен, ничего не находит.
Hello my friend
If you see this message it means that your system has been hacked and all your files are encrypted.
But don't worry, you can easily decrypt them at a reasonable price.
Decryption isn't enough. You have to fix bugs on your system, so this is my gift to you, after decryption, I'm going to help you to make your system more secure.
So to start you need to install qTox from the link below and message me in qTox.
https://github.com/qTox/qTox/releases/download/v1.17.6/setup-qtox-x86_64-release.exe
*
this is my qTox ID : 041BFC4E1BB2E262CDCCEE695C523DA1B491EB3E09EB95C7185A7E77D920B77FAC58DA3FFE45
*
*
This is your decryption ID : 0AE0AFB5000B001
*
I promise you? no one or any security company can decrypt the files? so don't waste your time or mine.
The price is only negotiated for 24 hours and you will be entitled to a discount? so don't waste your time.
This is my emergency emails(only use emails for emegency you must use qTox) :
Emergency email 1: FrankViskerson@mailfence.com
Emergency email 2:FrankViskerson@tutamail.com
Remember these :
1- never try to decrypt file yourself , maybe you lost them forever
2- don't rename or any changes in your files
Пример зашифрованного файла прикрепил.
Добавил образ автозапуска системы в uVS.
Помогите с попыткой расшифровки, какие скрипты попробовать?
WIN-IQBSS78MVIR_2024-09-30_09-38-55_v4.99.1v x64.7z карточка партнера Кравченко.doc.{FrankViskerson@mailfence.com} ID[50EBF6B0A59550E].rar
-
От chernikovd
Добрый день!
поймали шифровальщика.. утром сотрудники не смогли запустить 1с, позвонили мне я подключился к серверу и понял, что файлы зашифрованны, зашел в папку с базами основная база весит20Г и она не была зашифрована.. я удивился и начал ее копировать на другой комп оставалось минут 10 и сервер выключился. после того как приехал и включил сервер обнаружил зашифрованный файл и не зашифрованный я скопировал не зашифрованный и его логи и базу данных удалось подключить. Так же взломали комп с бэкапами и испортили файловую систему. очень хочется расшифровать все.. на самом деле зашифровано 3 сервера прислал инфу только по одному
спасибо
ЗашифрованыеФайлы.7z Addition.txt FRST.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти