Перейти к содержанию

Файлы зашифрованы. Добавлено расширение .id-24AF12DA.[dr.crypt@aol.com].NWA


Рекомендуемые сообщения

Добрый день!

 

Вирус-шифровальщик. В полночь отработал.

 

Прикрепляю файлы, предположительно которые являются вирусами. И скриншоты.

Также остались копии оригинальных файлов (до шифрования). Прикрепляю оригинал и копию.

 

Подскажите, пожалуйста, реально ли расшифровать? Может не сейчас, а со временем появится дешифратор.

И каким образом такое могло произойти - пользователь что-то скачал из инета и запустил, или каким-то другим образом вирус попал на компьютер?

FILES ENCRYPTED.7z

Files.7z

post-53457-0-73755300-1552387998_thumb.png

post-53457-0-92913000-1552388016_thumb.png

post-53457-0-09168200-1552388023_thumb.png

Изменено пользователем Sandor
Убрал вложение
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Подозрительные файлы не прикрепляйте к сообщению.

 

Это Dharma (.cezar Family), расшифровки нет.

 

Если нужна помощь в очистке системы, выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
×
×
  • Создать...