Шифровальщик mr.anders@protonmail.com
-
Похожий контент
-
Автор Lord2454
Добрый день.
Прошу помочь.
Файлы FRST:
Addition.txtFRST.txt
Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
Decrypt_enkacrypt.rar
-
-
Автор Близнец
Здравствуйте.
Зашифровало почти все, куда можно было добраться. Комп Windows 7, права администратора только у 1 пользователя, под ним вход не был выполнен. Комп используется как сервер для 1С, подключаются по RDP. Каким-то образом создался еще 1 пользователь с правами администратора, и я так подозреваю, что от его имени был запущен процесс шифровки. Прогнал весь комп DrWeb Curent it, ничего не нашел.
Можно это расшифровать?
FRST.txt Addition.txt зашифрованные файлы.zip
-
Автор Shade_art
Добрый день.
Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
-
Автор FineGad
26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt
Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05 по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
!want_to_cry.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти