Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. На сетевых папках с открытым полным доступом обнаружились зашифрованные файлы вида реестр договоров.xlsx.id-12F72A6B.[The777@tuta.io].harma. Зараженный компьютер пока обнаружить не удалось. Шифрование произошло за одну ночь 08.08.2019. Пример зашифрованного файла прилагаю. Очень надеюсь на Вашу помощь. 

 

 

реестр договоров ТСП КБК Армада.xlsx.id-12F72A6B.The777@tuta.io.zip

FILES ENCRYPTED.txt

Опубликовано

Здравствуйте!

 

Увы, расшифровки этой версии вымогателя нет.

Найдете источник заражения, поможем очистить, если будет необходимость.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aerostar
      Автор Aerostar
      Словил шифровальщика stopencrypt@qq.com через незащищенного пользователя RDP
    • romanps
      Автор romanps
      завелся в фирме шифровальщик, стоял Kaspersky Endpoint Security 10 for Windows 10.2.6.3733
      не запущен и при запуске выдает сообщение *Не удается получить доступ к объекту, на который ссылается этот ярлык. Возможно отсутствуют необходимые разрешения*
      большая часть файлов зашифрована 3.pdf.id-28AE8FD6.[syndicateXXX@aol.com], к любому файлу добавляется приставка .id-28AE8FD6.[syndicateXXX@aol.com], при открытии в текстовом редакторе все в иероглифах. Возможно ли расшифровать файлы?
      Также есть 9 exe файлов представлены в картинке, запускались под системой и не удалялись, после завершения процесса снова запускались.
    • Yernar
      Автор Yernar
      Доброе время суток, прошу помочь в дешифровке файлов зараженных вредоносным ПО transcript.xlsx.id-F483679F.[stopencrypt@qq.com].combo, нужно восстановить зашифрованные файлы.

       
      FILES ENCRYPTED.txt
    • kvkirilv
      Автор kvkirilv
      Здравствуйте прошу помощи возможно ли расшифровать файлы. Во вложении прикрепляю зашифрованный файл и архив с exe-шником шифровальщика
       

      Строгое предупреждение от модератора thyrex Вредоносное вложение удалено 091.xls.id-FC84E4FD.stopencrypt@qq.com.rar
    • antonkolomna
      Автор antonkolomna
      Поймали шифровальщик. Зашифровал содержимое всего, в том числе резервных копий, имена файлов изменены:
      email-support@decrypt-files.info.ver-CL 1.5.1.0.id-1475374401-268095073308549436223488.fname-HP LaserJet Professional M1530 MFP Series - Центр справки и обучения.lnk.doubleoffset.id-57F06D41.[help@decrypt-files.info].combo.
      Прилагаю зашифрованные файлы и информация о шифровании. Тема чем-то похожа на следующую https://forum.kasperskyclub.ru/index.php?showtopic=60750 
       
      вирус.txt

      зашифр.zip
×
×
  • Создать...