Перейти к содержанию
Авторизация  
Тимофей Горячев

Вирус шифровальщик

Рекомендуемые сообщения

Шифрование было запущено днем 09.10.2020 ориентировочно с 15:00-18:00 (прервано выключением компьютера из сети после того как пользователь заметил не ладное), в дальнейшем жесткий диск был извлечен. 

У файлов расширение:

.id-F2D8327D.[bitlocker@foxmail.com ].wiki

 

Файл Encrypted.txt не найден, есть файлы которые не были зашифрованы и есть те которые остались в двух видах (с расширением и без). 

 

Был установлен антивирус kaspersky total security с активной лицензией.

 

1. В приложении лог файл с автоматического сборщика логов.

 

2. Пример зашифрованного документа.

 

3. Прикрепляю файлы из программы Farbar Recovery Scan Tool 

 

 

 

 

 

CollectionLog-2020.01.09-22.10.zip

CheckPfr.rar

Addition.txt

FRST.txt

Изменено пользователем Тимофей Горячев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Логи с чистой машины, к которой сейчас подключен винчестер, бесполезны.

 

С расшифровкой помочь не сможем. Ее нет ни у одной антивирусной компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.