Перейти к содержанию

Поймали сегодня такой же вирус-шифровальщик .bomber


Рекомендуемые сообщения

Здравствуйте. На компьютере с очень важной информацией сработал шифровальщик. 

Все документы word имеют расширение .bomber. При этом в каждой папке имеется инструкция (приложил к письму). Очень надеемся на вашу помощь. Спасибо!

 

Здравствуйте, поймали сегодня такой же вирус-шифровальщик , вы нашли решение проблемы ?

 

ваши рекомендации дешифруют зараженные файлы ?

Сообщение от модератора thyrex
Ссылка на комментарий
Поделиться на другие сайты

Добрый день, аналогичная проблема. сегодня с утра у одного их юзеров обнаружены шифрованные файлы. с расширением *.bomber . прогон кьюритом , кисом и откат системы результаты не принесли . Юзер сказать не может, что открывал или запускал. прилагаю файлы и скрин. 


 


 


КАК ВОССТАНОВИТЬ ЗАШИФРОВАННЫЕ ФАЙЛЫ.TXT

post-50143-0-18974100-1529397487_thumb.jpg

nq00KT1xPR8Qqpe3TnO6v1UFDZg.rar

Ссылка на комментарий
Поделиться на другие сайты

@ainur, так и будете как кролик бегать по чужим темам темам и встревать туда, вместо того чтобы наконец прочитать правила? Вам уже сколько раз на них ссылку дали. Прочитайте наконец их выполните.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

сейчас попробую , спасибо 

@ainur, так и будете как кролик бегать по чужим темам темам и встревать туда, вместо того чтобы наконец прочитать правила? Вам уже сколько раз на них ссылку дали. Прочитайте наконец их выполните.

Изменено пользователем ainur
Ссылка на комментарий
Поделиться на другие сайты

подскажите, там уже аналогичные темы созданы, решение проблемы будет в общем доступе ?или же индивидуально у всех ?


выгрузка с AutoLogger

CollectionLog-2018.06.19-14.46.zip

Ссылка на комментарий
Поделиться на другие сайты

У Вас файловое заражение.

Пролечите систему с помощью KRD. Диск или флэшку следует создавать на чистом (не зараженном) компьютере.

 

После этого заново скачайте Автологер, соберите и прикрепите свежий CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

 

 


решение проблемы будет в общем доступе ?или же индивидуально у всех ?
если оно будет, то будет индивидуально. Поэтому не надо лезть в чужие темы и мешаться там.
Ссылка на комментарий
Поделиться на другие сайты

хочу добавить ,  меня по сравнению с остальными "коллегами по цеху", вирус не зашифровал офисные документы , только базы данных и некоторые exe 

 

 

Уважаемый пользователь! Благодарим Вас за использование сервиса VirusDetector! 
Антивирусная онлайн-проверка вашей системы завершена. Архив с карантином (MD5: E5E413781A987E835C092650F4ABEDBF) был успешно обработан системой CyberHelper.
Ознакомиться с подробными результатами анализа можно по следующим ссылкам:

Результаты проверки онлайн-сервисом VirusDetector » 
Обсуждение результатов проверки » 

Вы получили данное письмо, так как Ваш email был указан в форме загрузки карантина сервиса VirusDetector.
Это информационное письмо, отвечать на него не нужно. 

С уважением,
VirusDetector
http://virusinfo.info/scan/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Максим Шахторин
      От Максим Шахторин
      Здравствуйте, ELPACO-team залетел в наш сервер, зашифровал 1с, если кто научился дешифровать, дайте знать. Хакеры указали не вменяемую сумму за ключ.
    • AndOrNot
      От AndOrNot
      Сегодня с утра обнаружилось, что файлы документов на системном диске сервера 1С зашифрованы шифровальщиком. В папках содержится файл FILES_ENCRYPTED.txt, файлы имеют расширение .ooo4ps, локальный диск E:, на котором содержались базы 1С, заблокирован Bitlocker. USB диск, подключенный к серверу и содержавший Windows Backup, пустой. Судя по времени создания файлов, вредонос работал утром в субботу. Прошу помощи.
       
      ooo4ps.zip
    • Insaff
      От Insaff
      Во всех расшареных папках зашифрованы файлы.
      Файлы имеют расширение ELPACO-team-***gCG***
      в некоторых папках лежит письмо с текстом
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by ELPACO-team
      Your decryption ID is *****QR14*ELPACO-team-gCG****
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - el_kurva@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Написал я им на почту, пришел ответ, что надо заплатить 0,25 биткоина (получается около 1,5 млн)
      Есть ли Возможность у ко-нить за вознаграждение, чуть меньшее)) помочь с этим шифровальщиком.
       
       
      Молотки Можайск.pdf.zip
    • АлександрК879
      От АлександрК879
      Здравствуйте. Поймали эту мерзость.
      В файле virus.zip - сами зашифрованные файлы и требование
      В файле archiv.zip - те же файлы расшифрованные
      Логи остальное 
      Архив.zip virus.zip Addition.txt FRST.txt
×
×
  • Создать...