access.tlt Опубликовано 4 апреля, 2020 Опубликовано 4 апреля, 2020 (изменено) Приветствую. Возможна ли расшифровка действий такого шифровальщика? В архиве оригинал и зашифрованный txt + файлы из автозагрузки Изменено 4 апреля, 2020 пользователем Sandor Убрал вредоносный архив
Sandor Опубликовано 4 апреля, 2020 Опубликовано 4 апреля, 2020 Здравствуйте! + файлы из автозагрузкиЭто было лишнее. Выложите только зашифрованные и записку с требованием.
access.tlt Опубликовано 4 апреля, 2020 Автор Опубликовано 4 апреля, 2020 Записка недоступна, есть только "how_to_decrypt.hta". Загрузить его? coronovirus@protonmail.com.zip
Sandor Опубликовано 4 апреля, 2020 Опубликовано 4 апреля, 2020 Загрузить его?Да. Очередная версия Cryakl. Соберите и прикрепите логи по правилам.
access.tlt Опубликовано 4 апреля, 2020 Автор Опубликовано 4 апреля, 2020 Загрузить его?Да.Очередная версия Cryakl. Соберите и прикрепите логи по правилам. Прикрепил, логи собрал. Машинка была виртуальная и вирус дезактивирован вручную... Есть шанс на расшифровку? how_to_decrypt.zip CollectionLog-2020.04.04-16.30.zip
thyrex Опубликовано 4 апреля, 2020 Опубликовано 4 апреля, 2020 Вредоносный файл, если он у Вас еще сохранился, выложите на https://sendspace.com в архиве с паролем virus и пришлите ссылку на скачивание мне в ЛС
s_b Опубликовано 6 апреля, 2020 Опубликовано 6 апреля, 2020 Словили этого же зверя. Скинуть данные или уже достаточно?
thyrex Опубликовано 21 апреля, 2020 Опубликовано 21 апреля, 2020 Примеры зашифрованных файлов других типов прислать можете?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти