Перейти к содержанию

Шифровщик. Файлы. Формат *.damage.


Рекомендуемые сообщения

Скачайте http://rgho.st/8dwlrGZZG и запустите

В строке ввода вставьте C:\Users\Администратор.TPSRV010.000\

По окончании сканирования пришлите файл с:\all_enc.txt

Ссылка на сообщение
Поделиться на другие сайты

Ничегошеньки подозрительного. А на других компьютерах имеются шифрованные файлы и сообщения вымогателей?

 

Запустите мою программу для пути c:\

Ссылка на сообщение
Поделиться на другие сайты

Увы, и здесь не удалось найти что-то подозрительное.

 

Как вариант смотреть историю браузеров на предмет скачивания подозрительных файлов с обменников и т.п.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Попробуйте найти несколько пар файлов (оригинальный-шифрованный) популярных форматов (документы Office, картинки)

Ссылка на сообщение
Поделиться на другие сайты

У меня есть такие файлы

Информация

За файлы спасибо, скачал. Но писать в чужой теме не стоит

Изменено пользователем thyrex
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • localhost
      От localhost
      Добрый день!

      Подскажите, возможно ли что-то сделать с данным типом шифровальщика. Достать логи через FRST на данный момент не представляется возможным, если получится вытащить - прикреплю в постах ниже.
       
      1. Soft - Ярлык.lnk.id[6C99500F-2899].[update2020@airmail.cc].rar AnyDesk.exe.id[6C99500F-2899].[update2020@airmail.cc].rar
    • ksiva1967
      От ksiva1967
      Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe,  Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо!
      Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP
    • ches66
      От ches66
      Добрый день!
      Найден шифровальщик 
      зашифровал файлы под именем .id[D80C2187-3352].[captain-america@tuta.io].deep
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      Доступ АТС.txt.id[D80C2187-3352].[captain-america@tuta.io].zip
      FRST.zip
×
×
  • Создать...