Перейти к содержанию

Вирус-шифровальщик ZONFIR (.zc3791)


Рекомендуемые сообщения

Здравствуйте.Все файлы на компе зашифрованны с расширением .zc3791, в каждой папке с зашифрованным файлом имеется текстовый документ со следующим содержанием:

 
Все ваши файлы зашифрованы с использованием криптостойкого алгоритма.
Для расшифровки файлов вам необходимо написать на email: zonfir@ya.ru.
 
Требуют 7000 руб.

 

CollectionLog-2016.09.11-12.16.zip

Ссылка на комментарий
Поделиться на другие сайты

Почитал соседние темы с этим же шифровальщиком, наверно вам еще пример зашифрованного файла нужен.

​Заранее прикрепляю зашифрованный файл txt.

​Во втором архиве "zc" по сей видимости тот самый вирус, который запустил пользователь.

​Пароль от архива: 1

Readme.txt.rar

Изменено пользователем Sandor
Вредоносы высылайте только по требованию консультанта
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Здравствуйте!

 

Вы собрали логи из терминальной сессии, а нужны из консоли, т.е. собранные на самом сервере.

Извините за долгий ответ, но собрать логи напрямую увы не получится, я сейчас в отпуске на 2 месяца в другой стране. Мне написал сотрудник нашей шарашки, что кто-то запустил троян и вот только удаленно пока могу что-то сделать. Неужели логи с терминала как то отличаются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
×
×
  • Создать...