Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Вчера, 22.03.2020 компьютер был заражен шифровальщиком .[jabber paybtc@sj.ms].Caley. Почти все файлы зашифрованы (т.к. - выходной), в том числе базы 1С (файловый вариант и SQL-версии). Что можносделать в этом случае? Очень надо... 

Заранее спасибо!

Addition.txt

FRST.txt

CollectionLog-2020.03.23-11.44.zip

Опубликовано

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли, т.е. непосредственно на самом компьютере.
Опубликовано

Вынужден огорчить: тип вымогателя Phobos, расшифровки нет.

Система под переустановку или будем чистить хвосты?

Опубликовано (изменено)

Эх, незадача... В обозримом будущем дешифраторы не ожидаются?... С Дхармой удалось же справиться... А систему проще переустановить теперь, чего там уже чистить...

Изменено пользователем scolar
Опубликовано

В обозримом будущем дешифраторы не ожидаются?

Весьма сомнительно. Но точнее вам ответят в тех поддержке.

 

С Дхармой удалось же справиться

Только с ранними версиями. Поздние также не поддаются расшифровке.

 

проще переустановить

Как хотите. Возьмите на заметку - Рекомендации после удаления вредоносного ПО

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...