globeimposter 2.0 [РЕШЕНО] вирус шифратор формат DOCM
-
Похожий контент
-
Автор Fantomas1102
Шифровальщик Trojan.Encoder.11539( как сказали в dr.WEB) зашифровал все файлы, которые очень нужны .
Ситуация очень схожая с пользователем который заплатил "вымогателям" - https://forum.kasperskyclub.ru/index.php?showtopic=56986
в моем случае только почты иные, но денежек у меня нету((( а зарядили не слабо 0.8 биткойна.
Очень надеюсь на помощь.
скрин и лог прикрепляю.
CollectionLog-2018.04.13-10.31.zip
-
Автор 123play
Добрый день.
Подскажите как его отчистить? ни каких следов, остатков на сервере найти не могу.
В случаи дешифровки, если есть файл оригинал-копия и этот же файл зашифрованный, возможно подобрать дешефратор ?
файлы зашифровались с расширением .xxxxx.
0a69b6086f7211e68115c81f66b8e5ff_IMG_20160831_0001.pdf.XXXXX
Спасибо.
-
Автор vezhovo
Поймал шифровальщик SAMBUKA. Зашифровал всё. Причину не знаю. Помогите пожалуйста.
Расширение зашифрованных файлов *.SAMBUKA
-
Автор Бичу Михаил
Здравствуйте, сегодня в 5,30 сервер был зашифрован. Компьютер и службы - все работает, но все файлы зашифрованы.
В требовании прислать денег фигурирует адрес почты crypto.support@aol.com.
Помогите, пожалуйста.
В приложении сбор логов, как требуется
CollectionLog-2018.04.10-10.52.zip
-
Автор makdmin
Каким то образом на компьютер попал этот неизветный вирус и поразил все куда у него дотянулись руки. Весь компьютер и все куда был доступ по сети.
Резервные копии спасли сетевые папки. Люди Делайте резервные Копии!
А вот сам комп не в какую не поддается расшифровке. Перепробывал от Касперского CoinVaultDecryptor, rakhnidecryptor, rannohdecryptor, rectordecryptor, ScatterDecryptor, ScraperDecryptor, shadedecryptor, WildfireDecryptor, xoristdecryptor, результата никакого.
Все что было на компьютере включая jpg. doc, xls, exe txt и т.п., прописалось окончание .crypted
Перед проверкой Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt!, провел испытания. Установил флешку с данными и отправил в перезагрузку, после перезагрузки данные на флешки шифровались в режиме реального времени. Так я нашел его через диспетчер задач сам процесс, назывался он как IntelTheasurusService.exe и находился по пути C:\Users\user\AppData\Roaming\IntelTheasurusService.exe
Буду рад кто чем сможет помочь в расшифровке данных.
CollectionLog-2018.03.28-09.27.zip
-

Рекомендуемые сообщения