Перейти к содержанию

Шифровальщик PSCRYPT Paxynok - тушка


sergdjuice

Рекомендуемые сообщения

Нет уверенности что меня не накажут за пост в чужой теме но плодить новые не хочу.

Есть ли опись работы вируса?

У меня сохранилось и тело вируса и все файлы, и очень интересный файл без расширения так понимаю UUID внутри часть ключа встроенная в каждый зашифрованный файл еще непонятная часть.

 

{765fc740-0cd3-11e6-94de-806d6172696f}

 

E871897C2D14F447D64BA8ECA0EC2C8A53D1F5851BF016C57F7C5BB0F923729C7C1CFF17D3E0D3B1647780C8B628EAB09B47F0D93F13FB32E4A1565E837CB3582C1A6B5D7EA984BF600B6C8B3314CB9E07069B69AF2621F51D6EC28E6CE4602E3A2C2F654304F4C7199B1E0084C1570EE2CAA78342AD06E865BE642012FC91F7
 
0E C8 D5 3D C7 9B BF 8C 2B 15 D7 3E 92 D0 44 02
96 13 C7 5E 88 F0 D8 DE F8 D1 81 08 D3 C8 4A BD
8A 70 67 77 4A 2D 92 A3 13 39 EE A5 B6 86 0C 68
C7 1E 4F 35 0B 4B EF 62 CA 75 19 50 91 0F B7 66
7C B9 FA 91 82 DE FB AA A4 C4 AB 75 CB A9 2F D0
C4 0A AC AD 82 04 E5 E2 BD D0 2C 5A 85 98 AE 33
65 D1 CB E2 2E 91 48 2D AD E8 CC 9C 71 16 F7 47
5C 28 10 11 99 37 C6 F7 FD AA E1 A4 D0 E3 56 AC
01 13 A2 40 96 D2 F4 34 C6 DB 4A FE 50 5C 2C FB
D6 92 B6 4E BB FE C8 59 E4 C0 A7 6D 3E B5 E6 DB
32 E8 04 73 6C 32 11 25 1B F6 56 99 3E 3A CA 39
F0 3C E8 99 07 2A 62 BA 00 44 AE 7F 4F 07 EE DE
38 12 D5 E3 19 90 67 82 A9 FE 6A 2E CA 40 EF 78
ED C1 62 96 48 40 00 87 BD C2 AB 30 B8 77 09 41
AB 81 F9 6C FC 05 9A 85 5F 86 C8 27 71 DF 3D C2

89 CA 23 6C 7E 49 E4 86 38 75 1B 4E BB 6E EF EF 

 

Может есть ветка где можно это все обсудить я буду рад если мне укажут.

Сообщение от модератора Soft
Сообщение вынесено из этого топика.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...