crusis Зашифрованы файлы. В расширении присутствует "cl_crypt@aol.com"
-
Похожий контент
-
Автор tomassikora
Сегодня ночью, зашифровали сервер, примеры зараженных файлов, и текстовый документ прилагаю
FILES ENCRYPTED.txt примеры.rar
-
Автор Yak
Добрый день.
Сервер windows 2008 R2. По RDP поймали шифровальщика Crusis.
При обнаружении перезагрузил сервер, прогнал Касперский Virus Removal Tool. KVRT находил тело вируса после первого и второго проходов.
Сначала в паке пользователя, через которого произошло заражение (AppData\Roaming\winhost.exe, потом в папке C:\Users\Public\Sample Music\winhost.exe c Crusis и local.exe с NetTool.Win32.Scan.ot
Сейчас KVRT ничего не находит, но закралась уверенность, что эта гадость еще в системе.
Помогите, пожалуйста, вычислить и остатки подчистить.
Файлы понятное дело уже потеряны.
CollectionLog-2020.03.01-21.41.zip
-
Автор tolevich
Здравствуйте, сегодня зашел на сервер по RDP а там все файлы зашифрованы и имеют расширение .harma, прилагаю файл от Farbar Recovery Scan Tool Прошу помочь с решением данной проблемы
FRST.txt
CollectionLog-2020.01.21-10.15.zip
-
Автор egorik
в записке вот такой текст.
all your data has been locked us
You want to return?
write email cheese47@cock.li or cheese47@tutanota.com
после перезапуска система упала в восстановление
на другом пк пока не перезагружали, чуть позже приложу лог от программы.
в приложении примеры файлов
пример
SQLQuery1.sql.id-D6799D34.[cheese47@cock.li].rar
-
-
Рекомендуемые сообщения