rsautil Зашифровались данные .helppme@india.com.ID68550433
-
Похожий контент
-
Автор anc
Такая же проблема. Зашифрованный файл и файл config.cfg в архиве. Файла private.pem в системе нет.
crypt.zip
-
Автор Lesnichii
Здравствуйте. Комп поймал RSAUtil Virus. Все файлы зашифровались. Установлен KAV но он его не поймал. Логи собрать и приложить не могу, так как систему уже откатили на более ранний снимок.
Осталась гора зашифрованных файлов на сетевых дисках которые хотелось бы восстановить. Образцы файлов прикладываю. (Приерепить файлы не дает...пишет Ошибка Вы не можете загружать файлы подобного типа)
-
Автор Алексей Радченков
Добрый день.
Наш компьютер словил RSAUtil Virus шифровальщик, при этом у нас стоит Касперский с постоянным обновлением базы данных, который его пропустил, как теперь нам расшифровать данные?
Форма файл приложил
Реестр договоров ДОХОДЫ_2016 .xls - Ярлык.lnk.helppme@india.com.ID68550433.zip
-
Автор grimturs
Добры день.
В ночь с 30.04.2018 на 01.05.2018 на одном из серверов произошла шифровка всех рабочих фалов, включая исполняемые. Откуда взялся не понятно, все компы чистые. При локальной авторизации обнаружил, что последняя авторизация была под учёткой admin, которую никто не использовал (возможно была создана трояном), не исключаю диверсию изнутри. Пароли все изменил. на рабочем столе учётки admin были найдены пакетные файлы Windows (bat), которые указывали на папку с вирусом. Логов нет, понимание куда копать тоже пропало.
В каждой папке инструкция от злодея:
"Hi friend... For instructions on how to recovery the files, write to me: Tizer78224@gmx.de Tizer78224@india.com Tizer77234@protonmail.com In the letter, indicate your personal ID (see the file format). If you have not received an answer, write to me again." Прошу оказать содействие в дешифровке файлов.
CollectionLog-2018.05.04-12.50.zip
-
Автор JefferyWA
Здравствуйте, возникла такая проблема, после проведения мониторинга системы вызванным недавним паданием сервера был найден вирус-шифровальщик (кажется это RSAUtil - vendetta553@gmx.de), дата создания файлов how_return_files, датируется аж 07.12.2017, полагаю что живет он там уже давно, как этого не заметили ума не приложу.
Распространение вируса почему то не произошло, но сервер является главным на нем стоят виртуальные сервера и вот на них уже много важной информации.
Надеюсь на совет, и помощь квал.специалистов.
З.Ы. Прилагаю скрин сообщения шифровальщика.
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти