globeimposter 2.0 как дешифровать файлы .crypted
-
Похожий контент
-
Автор rashid47
Шифровальщик зашифровал файлы, сделал расширение system32x. Виндовс переустановили, так как нужно было работать. Помогите с расшифровкой
Новая папка (2).rar
-
Автор Андрей Кривуля
Здравствуйте, уважаемая поддержка.
Сегодня столкнулся с этой проблемой, когда все файлы на жестком диске переименовались и в окончании стоит .DOCM.
Проверил систему на вирусы - как написано в инструкции.
Затем установил SpyHack 5 и удалил с помощью него все эти шифровальщики или что там может быть =) Было найдено 150 троянов, в том числе 2 шифровальщика под именем malware Globeimposter и .DOCM Ransomware
Все почистил, удалил. Нашел источник заражения - удалил. Был файл с торрента - программы, которую хотел попробовать перед тем, как покупать.
Затем запустил AutoLogger и сформировал отчет, который прикрепил сюда.
Теперь вопросы =)
1. Могу ли я восстановить утерянную информацию с помощью Data Recovery Pro ? Я так понял, в дешифровке 1тб информации нет смысла? =)
2. Если у меня был образ системы на жестком диске, который подвергся шифрованию - WindowsImageBackup папка, из которой я обычно восстанавливаю систему в прежний вид со всем установленным софтом - есть ли риск заражения DOCM снова, если я сейчас восстановлю с этого образа систему? Просто я проверил эту папку, там DOCM нет, да и Ведь образ создавался задолго до заражения. Или все-таки лучше установить заново все и отформатировать все жесткие диски? =)
3. Будет ли достаточно SpyHack 5 для защиты системы от новых шифровальщиков, если вдруг их подхвачу? Просто самое интересное, что за 10 лет работы - это первый случай со мной.
4. Как защитить систему и избежать нового заражения? =)
Благодарю и хорошего Вам дня.
С Уважением, Андрей.
CollectionLog-2019.06.23-13.17.zip
-
Автор satone667
Добрый день, поймали сегодня. Расширения файлов *.[dsupport@protonmail.com], сообщение "How to restore your files.hta". В аттаче файл шифрованный и нешифрованный. Есть и exe-ник вируса. Чистка и удаление, способ заражения не интересует, Интересует потенциальная возможность расшифровки.
1.zip
-
Автор Peter R
Добрый день,
подвергся атаке Trojan.Encoder.11539, но это не точно.
Краткая хронология:
- зависание ПК и активная работа хдд насторожила не сразу;
- перезагрузка и проверка Kaspersky Total Security(тестовая версия);
- HEUR:Trojan.Win32.Agent.gen
- UDS:Backdoor.MSIL.Androm.gen
- HackTool.Win32.KMSAuto.i
- проверка CureIT:
- угроза HOST, к сожалению кликнул не посмотрев на вылечить и т.п.;
- повторная проверка была уже чистой;
- от 30-50% файлов зашифровано;
Скрипт выдал ошибку при работе.
Error #5 - Invalid proocedure call or argement
Касперский был выключен и закрыт при проверке.
Если это действительно 11539, то дешифровка невозможна как я понял?
И главным становится вопрос - почему это произошло, как произошло заражение? Если логи помогут вам, я буду очень благодарен за ответ.
Спасибо.
-
Автор sketchpack21
Добрый день. Включил компьютер, все файлы с расширением DOCM, в каждой папке лежит фаил Restore-My-Files , восстановить не надеюсь, интересует несколько вопросов:
Как можно удалить вирус? (просканировал касперским, скрин прикрепляю) Мог ли он получить доступ к личным данным (паролям например)? Хочу переустановить систему, если загрузиться с установочной флешки и форматировать все диски перед установкой, будет ли этого достаточно для полного его удаления? Нахожусь в студии с общим интернетом от роутера, может ли вирус попасть на другие компьютеры подключенные к этой сети? И попадает ли вирус на флешки подключенные к зараженному компьютеру( на флешке файлы зашифрованы вирусом)
Спасибо!
CollectionLog-2019.06.21-17.57.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти