Перейти к содержанию

Словил шифровальщика. Помогите разобраться


Рекомендуемые сообщения

Фикс запускали дважды?

 

С Вами сыграли злую шутку (см. сообщение №8), поэтому мы ничем помочь не сможем.

Ссылка на сообщение
Поделиться на другие сайты

При поиске удаленных файлов нашел exe-шники  с названиями Unlocker, UnlockerAssistant, UnlockerInject32. Может в них какие-то следы остались?

Ссылка на сообщение
Поделиться на другие сайты

Говоря простым языком, произошло следующее:

некто, имеющий доступ к компьютеру, подготовил способ входа в систему даже при измененном пароле администратора.

Вошел в систему и упаковал файлы с паролем (вручную). Т.е. искать следы вымогателя в системе бессмысленно.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Файлик, оставленный доброжелателями после шифровки.

 

Пароль для расшифровки asg53wgsd2

 

Может какую-то взаимосвязь найдете на будущее.

README_README_README_README.txt

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...