aes-ni Вирус Шифровальщик
-
Похожий контент
-
Автор bulik
Система Windows Server 2008 r2. Доступ по rdp. Почтой пользователи на сервере не пользуются.
Заражение произошло предположительно 15.04.17.
Результаты сканирования scan.rar и пример зараженного файла Реквизиты.docx.rar
-
-
Автор guter76
Здравствуйте. Скачали последнюю версию RakhniDecryptor, но файлы не могут быть расшифрованы.
Пишет "Невозможно подобрать пароль". Это может быть связано с тем, что расшифровать пытаемся не на том компьютере, на котором все было зашифровано?
13:20:54.0671 0x15dc AesNi: cannot restore session RSA keys 13:20:54.0671 0x15dc Decryptor #0: cannot recover password 13:23:52.0135 0x0ed0 Deinitialize success
-
Автор Юлия ДНР
24.05.17 не открывая вообще браузеров, автоматически произвела обновление украинской программы для подачи отчетности в налоговую и пенсионный - M.E.Doc, после запуска обновлений поняла, что с ними поймала и вирус шифровальщик. Все файлы теперь имеют расширение ~xdata~.
Почитав подобные темы, креплю файлы которые также могут пригодиться - FRST.txt и Addition.txt созданные с помощью Farbar Recovery Scan Tool (оба находятся в архиве "FRST_и_Addition").
Креплю также зашифрованный файл и оригинальный, который был сохранён на съемном носителе, читала, что такие образцы нужны для дешифровки (архив - Заражённый и оригинал).
Прошу помощи. И, если можно, объяснение как для тугодумов, что делать дальше
И подскажите, планируется ли создать дешифровщик для этой гадости и просто стоит подождать или со всеми файлами можно попрощаться и удалить?
Заранее благодарю. Юлия.CollectionLog-2017.05.28-18.58.zip
FRST_и_Addition.rar
Заражённый и оригинал.rar
-
Автор ivankl
Добрый день, подхватил вирус 18-05-2017.
KVRT определил его как Trojan-Ransom.Win32.AecHu.i
Есть ли какой-то шанс расшифровать файлы ?
Для примера в архиве 2 зашифрованых вордовских файла.
CollectionLog-2017.05.22-22.58.zip
docs.rar
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти