Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Позже сегодня пришлю свою программу для генерации списка файлов. От этой похоже толку нет

Опубликовано

Скачайте http://rgho.st/8dwlrGZZG и запустите

В строке ввода вставьте C:\Users\Администратор.TPSRV010.000\

По окончании сканирования пришлите файл с:\all_enc.txt

Опубликовано

Ничегошеньки подозрительного. А на других компьютерах имеются шифрованные файлы и сообщения вымогателей?

 

Запустите мою программу для пути c:\

Опубликовано

Увы, и здесь не удалось найти что-то подозрительное.

 

Как вариант смотреть историю браузеров на предмет скачивания подозрительных файлов с обменников и т.п.

Опубликовано

Вроде ничего подозрительного нет.

KVRT нашёл только Ammy Admin, в нештатной папке и поместил его в карантин.

  • 2 недели спустя...
Опубликовано

Попробуйте найти несколько пар файлов (оригинальный-шифрованный) популярных форматов (документы Office, картинки)

Опубликовано (изменено)

У меня есть такие файлы

Информация

За файлы спасибо, скачал. Но писать в чужой теме не стоит

Изменено пользователем thyrex
Опубликовано

 

 


Файлы во вложении к сообщению.

дешифратора пока не существует.
Опубликовано
@Roman_Five, ключевое слово - пока. Я же не просто так запросил пары файлов.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виталий Ситников
      Автор Виталий Ситников
      На расшаренной папке шифруются файлы.
       
      Проверили все компы и сам сервер с помощью DrWeb CureIt - результатов 0
       
      Прикладываю пример зашифрованного файла и текст с просьбой выслать денег
       
       

      Вирус вроде как называется DAMAGE RANSOMWARE VIRUS

      У меня на компе была расшаренная папка. И вней все файлы зашифрованы
      НО в локальных папках всё чисто, т.е. источник где-то в сети.
      Видимо в этот CureIt ещё нет сигнатуры для этой дряни. По крайней мере на вчерашний день
      files.zip
×
×
  • Создать...