Перейти к содержанию

Подозрение на заражение PSCrypt


Рекомендуемые сообщения

Обнаружил с утра вместо рабочего стола сообщение о там, что для связи по поводу расшифровки файлов вместо адреса "systems64x@tutanota.com" нужно писать на адрес "systems32x@gmail.com". Выключил компьютер. Воспользовавшись другим узнал, судя по ел. адресам это вымогатель "PSCrypt Ransomware" который является вымогателем "GlobeImposter 2.0." Позже включил якобы зараженный компьютер в безопасном режиме и не нашел там зашифрованных файлов, или признаков данного шифровальщика (Файлов Paxynok.html или wmodule.exe) Снова выключил и теперь не знаю, что делать? Заражен или нет мой компьютер? Скопировал важные файлы на флешку, и не знаю безопасно ли использовать ее на другом компьютере? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dantes48
      От Dantes48
      Зашифровались Pscrypt, Логи снял, пример зашифрованных файлов имеется, есть ли возможность расшифровки?
      Логи во вложении.
      CollectionLog-2017.06.23-11.10.zip
    • stuff
      От stuff
      Здравствуйте! Утром обнаружил, что часть файлов на сервере зашифрована.
       
      Во вложении логи, пример файла и страница с описанием "процедуры выкупа".
       
      ...
      CollectionLog-2017.06.22-18.18.zip
      FRST.zip
      Files.zip
×
×
  • Создать...