Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Сервер со всеми данными был атакован Шифровальщиком во вложении пример файлов с "открыткой" от злоумышленника. Есть надежда спасти?

Опубликовано

C:\Users\Admin\AppData\Roaming\Sysfiles\1.exe заархивируйте с паролем virus, выложите на sendspace.com и пришлите ссылку мне в личные сообщения

 

Это GlobeImposter2. С расшифровкой помочь не сможем. Будет только зачистка следов мусора.

 

Выполните скрипт в AVZ

begin
 DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AudioDriver.url','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey_juma
      Автор Alexey_juma
      Добрый день. Утром злоумышленник зашифровал часть файлов на компьютере, в сети и на удаленных серверах. Формат зашифрованных файлов .mark. Зашифрованные файлы имеют формат Autoconfig.ini.mark. Прошу оказать помощь в расшифровке файлов.
      CollectionLog-2018.12.19-11.10.zip
    • akurata
      Автор akurata
      Добрый день.Решения еще не найдено? Словил такую же штуку.
×
×
  • Создать...