Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.

Судя по всему сломали учетку через RDP, в appdata/roaming пострадавшего юзера  лежат файлы 1task.exe и Info.hta. 1task.exe касперский определяет как  Trojan-Ransom.Win32.Crusis.to
 

К сожалению зайти на компьютер (win 2012) нет возможности, поскольку троян зашифровал файлы профилей пользователей.

В приложенном архиве файлы 1task.exe и Info.hta и пример зашифрованного файла. Возможно ли сделать какие-то выводы на основании этих файлов?

 

Спасибо.

Изменено пользователем mbear
Опубликовано

Кнопку Загрузить не нажали. Расшифровки этой версии скорее всего нет

Опубликовано

Действительно не нажал.

 

Сообщение от модератора thyrex
Скачал, удалил
Опубликовано

1task.exe удаляйте. Это сам шифратор.

 

С расшифровкой помочь не сможем.

Опубликовано

дешифровщик и пары ключей могут как-то помочь вам в работе?

Опубликовано

Они уникальные для каждого пострадавшего, если не ошибаюсь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...