Перейти к содержанию

Еще шифровальщик openpgp@foxmail.com


Рекомендуемые сообщения

Здравствуйте

Компьютер по всей видимости вломились через rdp. Активирован вирус, зашифровал комп и все до чего успел дотянуться в сети. Не смог найти записку о выкупе. Еще нашел папку intel в Downloads похоже с файлами хакера.

Строгое предупреждение от модератора thyrex
Вредоносные вложения удалены

 

FRST.txtAddition.txt

 

Изменено пользователем thyrex
вредоносы
Ссылка на комментарий
Поделиться на другие сайты

Цитата

biser (S-1-5-21-2716869964-2891587818-2368881690-1001 - Administrator - Enabled) => C:\Users\biser
biser1 (S-1-5-21-2716869964-2891587818-2368881690-1003 - Administrator - Enabled) => C:\Users\biser1

Обе учетки Ваши?
 

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\Run: [1pgp.exe] => C:\Users\biser\AppData\Roaming\1pgp.exe [94720 2020-07-03] () [File not signed]
HKU\S-1-5-21-2716869964-2891587818-2368881690-1003\...\Run: [1pgp.exe] => C:\Users\biser1\AppData\Roaming\1pgp.exe
C:\Users\biser\AppData\Roaming\1pgp.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1pgp.exe [2020-07-03] () [File not signed]
Startup: C:\Users\biser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1pgp.exe [2020-07-03] () [File not signed]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhinhqhifh [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhinhqhifh [0]
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Расшифровка самих первых версий появилась только после слива ключей самими злоумышленниками. Расшифровки ни одной и многочисленных версий, появившихся после этого, нет ни в одной антивирусной компании.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • boshs
      От boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
×
×
  • Создать...