Перейти к содержанию

Шифровальщик [heriberto_lazcano@aol.com].adobe


Рекомендуемые сообщения

Коллеги, ситуация стандартная, все зашифровалось в  формат ADOBE, в конце фай дописано [heriberto_lazcano@aol.com].adobe.

Возможно уже есть какое то решение? 

 

Прикрепил архив, с самим шифровальщиков, зашифрован файл, файл с требованиями.

 

Эти файлы были найдены в %AppData% конкретного пользователя которого походу ломанули, также эти файлы были и в C:\Windows\System32

realtec.exe   -  сам шифровальщик

Info.hta - этот файл можно открыть блокнотом в котором требования.

 

В архиве файлы с именами realtec.exe1 и Info.hta1  -  это сделал для того чтобы при старте сервера эти файлы повторно не запускались,

в реестре есть ссылка на эти файлы, потом в автозагрузке тоже была ссылка на открытие этих файлов при загрузке винды.

 

Строгое предупреждение от модератора thyrex
Не нужно прикреплять вредоносы к сообщению
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

 

 


ситуация стандартная
правила оформления  запроса о помощи, тоже стандартные 
внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».
Ссылка на комментарий
Поделиться на другие сайты

@mihailster, что помешало вместо написания сообщения про недоступность кнопки, приложить отчет, который требуется в соответствии с правилами ?

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...
  • 9 months later...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
×
×
  • Создать...