cryakl шифровальщик tapok@tuta.io.ver-CL 1.5.1.0.id
-
Похожий контент
-
Автор andrew1966
Здравствуйте уважаемые консультанты!
Наш сотрудник по неопытности открыл письмо с вирусом. В результате работы вируса зашифровались файлы документов на компьютере и на сетевом устройстве (сервере), к которому он был в это время подключен. Имена файлов стали иметь вид: email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-VWWXYZABBBCDEEFFGGHIJJKKLLMNOOOPQQRS-21.09.2015 9@23@348638788.randomname-ADEFHIJJJKLMNNNOPQRRRSTUUVWWXX.ZAA.cbf
Вирус изменил картинку рабочего стола с указанием адреса эл. почты (Seven_Legion2@aol.com).
Компьютер был отключен от локальной сети, проверен утилитами CureIt и Kaspersky Virus Removal Tool 2015. Найденные вирусы удалены.
Автолог выполнялся также на компьютере отключенном от сети, т.к. не было уверенности что утилиты удалили все вирусы.
Прикрепляю коллекцию логов и картинку рабочего стола.
Помогите разшифровать файлы!
Заранее СПАСИБО.
Андрей.
CollectionLog-2015.09.21-14.58.zip
-
Автор Егор Орлов
Помогите, пожалуйста, с дешифрацией файлов.
Ребенок скачал и запустил на компьютере файл с вирусом flashplayer.exe
Часть файлов была зашифрована с названием C:\Users\Egor\Downloads\email-hontekilla@aol.com.ver-CL 1.1.0.0.id-YZZAABBCCDDEEEEFFGGHHIIJJJJKLLMMNNNN-17.09.2015 18@05@164038342.randomname-JKLLMMMNNOOPPQQQRRSSTTUUVVVVWW.XYY.cbf
Логи прилагаю.
Addition.txt
FRST.txt
-
Автор den_kz
Получил письмо типа от налоговой. запустил с виду вордовский файл и получил все вайлы на компе зашифроваными.
название файлов типа: email-oduvansh@aol.com.ver-CL 1.0.0.0.id-HIJKLMMMNOOPQQQRRSTTUVVVWWXYYZZZABCC-21.09.2015 9@29@145199768.randomname-UVWXYZZZABBCDDDEFFGHHIIIJKKLMM.MNO
проверил комп антивирусом касперский интернет секьюрити, то что нашел - удалил или вылечил, но ситуация не изменилась. подозреваю файл docs.exe, который находился в программ файлс и был удален. прикрепляю файл который пришел по почте и был распакован и запущен.
Так же прикрепляю лог программы AutoLogger.
возможна ли дешифрация файлов?
CollectionLog-2015.09.21-17.10.zip
-
Автор DartKane
Юрис словил вирус (или скрипт). который зшифровал все документы и картинки (хорошо, что в сеть не полез, а то убил бы её).
Как обычно, ничего не запускали, никуда не ходили. Оно само БАХ! и зашифровалось...
Просит отправить любойй файл на почту seven_legion2@aol.com
Все файлы миеют такое имя:
email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-IKKLLMNNOOPPPQQRSSTTTTUUVWWXXYYYZZAA-18.09.2015 11@58@07645392.randomname-PRSTTUUVVWXXYYYYZZAABBCCCCDDEE.FGH.cbf
Тут примерно об этом же писали, но чувствую - ключ всегда меняется.
CollectionLog-2015.09.19-19.09.zip
-
Автор baddiw
файлы переименованы в email-seven_legion@india.com .ver-CL 1.0.0.0.id-MNOQQSTUVWXYZABCDDEFGIIJKLMMNOPRRSTU-16.09.2015 18@06@287370553.randomname-FIJLMNPQQRTUVVWYZZABDEEFGIIJKL.MNO
можно ли их расшифровать? лог прилагаю
CollectionLog-2015.09.17-16.58.zip
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти