Шифровальщик [forestt@protonmail.com].adobe
-
Похожий контент
-
От TheLoveS
Доброе время. В апреле подхватил вирус и он зашифровал почти все файлы, нужные и не нужные.
Сам шифровальщик удален.
А вот если ставлю программу какую либо, то на экране появляется ярлык в виде белого значка.
Автологгером собрал логи и прикрепил.
Очень надеюсь на Вашу помощь.
---------------------------------------------
PS: Перепробовал все ваши утилиты для расшифровки и не одна не подошла.
-
От monochrome
взломан brute через rdp . Необходимо удалить вирус его последствия из системы для ее дальнейшей работы
CollectionLog-2019.02.19-16.01.zip
-
От Primlux
Зашифровали данные. Антивируса кроме как windows defender ничего не стояло. Можно ли расшифровать данные?
CollectionLog-2019.02.11-13.56.zip
-
От mihailster
Коллеги, ситуация стандартная, все зашифровалось в формат ADOBE, в конце фай дописано [heriberto_lazcano@aol.com].adobe.
Возможно уже есть какое то решение?
Прикрепил архив, с самим шифровальщиков, зашифрован файл, файл с требованиями.
Эти файлы были найдены в %AppData% конкретного пользователя которого походу ломанули, также эти файлы были и в C:\Windows\System32
realtec.exe - сам шифровальщик
Info.hta - этот файл можно открыть блокнотом в котором требования.
В архиве файлы с именами realtec.exe1 и Info.hta1 - это сделал для того чтобы при старте сервера эти файлы повторно не запускались,
в реестре есть ссылка на эти файлы, потом в автозагрузке тоже была ссылка на открытие этих файлов при загрузке винды.
Строгое предупреждение от модератора thyrex Не нужно прикреплять вредоносы к сообщению -
От VooDoo0099
Доброго времени суток.
Поймали шифровальщика.
Файлы стали с расширением id-AA049E72.[ovthafeja1987@aol.com].adobe
Зашифрованы все файлы.
Отсканировали программой FRST64, логи прикрепляются, антивирус лицензионный, корпоративный, на 2 года.
FRST.txt
Addition.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти