Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Что-то  напало на наш комп и заблокировало все что там было. Можете помочь с определением вируса. Подвесил зараженный тхт, но больше всего нужен файл *.FDB Firebird

 

Cпасибо

 

Сообщение от модератора kmscom
сообщение перенесено из темы Все файлы из папки зашифровали

virus.rar

Опубликовано

Вирус похоже Trojan-Ransom.Win32.Crysis, расшифровки нет

Опубликовано

Если не туда написал, приношу извинения. это не Crysis, а какая-то новая хрень типа Rakhni. Но не могу точно идентифицировать. Касперски декриптор что-то похожее расшифровывает, но не это, Фобос ещё не видел вообще

Опубликовано

Логи будете делать?

  • 6 лет спустя...
Опубликовано

12:34:35 Scan path: virus
12:34:35 Decrypt files...
12:34:35 Encrypted: Z:\Decrypters\Decr\Phobos\virus\installlog_180312_18-05-22 11-18-33-835.txt.id[9E56BAF1-1022].[simonsbarth@aol.com].phobos
12:34:35 Decrypted: Z:\Decrypters\Decr\Phobos\virus\installlog_180312_18-05-22 11-18-33-835.txt
12:34:35 ========================
12:34:35 Files:                 1
12:34:35 Encrypted:             1
12:34:35 Decrypted:             1
12:34:35 Deleted:               0
12:34:35 Warnings:              0
12:34:35 Errors:                0
12:34:35 ========================
12:34:35 Elapsed: 14.3438ms
 

  • safety изменил название на [Расшифровано]Все файлы из папки зашифровали
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • SirAlex
      Автор SirAlex
      Добрый день.
      Нужна помощь в дешифровке компьютерных файлов после действия вируса-шифровальщика. 
      Явного источника шифрования не обнаружено. Предшествовала установка  специфических плагинов для интернет клиент банка с правами администратора. Перед установкой файлы проверялись антивирусом Avast и на VirusTotal.com. Под этим администратором не исполнялось ничего вредоносного. Сам пользователь утверждает , что больше ничего не открывал и подозрительной почты не принимал.
      Стационарная антивирусная система Avast была обнаружена отключенной. После запуска экранов и проверки системы обнаружила и уничтожила 2 подозрительных процесса. Дальше была произведена полная проверка системы утилитой DrWeb CureIt. Сам вирус исполнялся процессом ph_exec.exe и разместил несколько копий себя в разных пользовательских каталогах системы. Данный файл сохранён в карантине.
      Зашифрованы пользовательские файлы на доменном ПК и на всех доступных данному ограниченному (не администратору) пользователю для изменения сетевых ресурсах, для каждого из которых зловред создал отдельный сетевой диск.
      Некоторых файлов сохранились резервные копии на сторонних ресурсах.
    • toks
      Автор toks
      Здравствуйте! Кто-нибудь сталкивался с таким? 
      "ФОРМА 2-ТП(воздух).xls.id[46B13D45-1065].[inness.mcbride@aol.com].Acton"
       
      Не могу понять тип шифровальщика.
      ФОРМА 2-ТП(воздух).xls.id46B13D45-1065.inness.mcbride@aol.com.rar
    • Takaheshi
      Автор Takaheshi
      Добрый день.
      Имеется Windows Server 2003 с давно отключенным автообновлением. Видимо взломали RDP и закинули шифровальщика.
      Провёл лечение KVRT. 
      Файл автологера прилагаю.
      CollectionLog-2019.07.10-12.46.zip
    • demstk
      Автор demstk
      Добрый день. Подскажите, возможна ли расшифровка файлов?
       
      все файлы имеют вид  -
       
      xxx.yyy.id[много цифр].[batecaddric@aol.com].phoenix
       
       
      !!! All of your files are encrypted !!!
      To decrypt them send e-mail to this address: batecaddric@aol.com.
      If we don't answer in 24h., send e-mail to this address: uttensherman@aol.com
      If there is no response from our mail, you can install the Jabber client and write to us in support of phobos_helper@xmpp.jp
    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
×
×
  • Создать...