Перейти к содержанию

Рекомендуемые сообщения

Поймал шифровщик, все файлы и папки не занятые системой в процессе его работы были сжаты и заархивированы. В каталоге C появилась инструкция от создателей, где сказано что бы я на их почту послал свой айпи адрес и даже не пробовал подбирать пароль для архивов так как он "сложный и длинный".

Надеюсь на вашу помощь.

Прикрепляю логи созданные вашей программой и тройку зашифрованных (заархивированных) файлов для примера.

CollectionLog-2017.03.11-14.34.zip

КЗ Ортопедия Волгодонск.rar

кз.rar

КП ЛОЖКИ В.Ю..rar

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\vpnplugins\servicing\ibhost.exe - эта папка и файл в ней Вам известны?

Диск уже отформатирован,важные данные были сохранены заархивированными, данный файл неизвестен, не можем прокомментировать. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • KOte
      От KOte
      Поймали шифровальщик. вымогатель юлит, не дает гарантии что все будет восстановлено. Собрал все файлы открыл тему.
      Addition.txt FRST.txt Read Instructions.txt virus.rar
    • Apotka
      От Apotka
      Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office

      Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы

      В сервисе "крипто шериф" декприптора на наш случай не нашлось,

      Следовал инструкции найденной на одном из порталов 

      Также изучил похожую тему на наш случай на этом форуме
       

      и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию обращения AutoLogger внутри архива report1.log и report2.log
      зашифрованные файлы не содержат конфиденциальных данных, находятся в архиве Encripted с таким же паролем, внутри также записка вымогателя

      Addition.txt Encripted.zip FRST.txt CollectionLog-2024.04.08-15.34.zip
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • Mitaddevidar
      От Mitaddevidar
      Добрый день!
      Умеют ли ваши специалисты бороться с шифровальщиком Trojan.Encoder.36056?
      Не являемся клиентами Касперского, но готовы заплатить, в случае если помощь возможна.
      Отправляю во вложении примеры зашифрованных файлов, текстовый файл с требованиями и, видимо, файл шифрования
       
      Trojan.Encoder.36056.zip
×
×
  • Создать...