Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! компьютер взломали через RDP большая часть файлов зашифровалась с расширением .pgp касперский был установлен, но как выяснилось он исчез... в KSC соединение с сервером было 2 недели назад, возможно ли его расшифровать?

Р 735_15.pdf.id-CC0D9561.[openpgp@foxmail.com].zip

Изменено пользователем khlkolan
Опубликовано

Добрый день! компьютер взломали через RDP большая часть файлов зашифровалась с расширением .pgp касперский был установлен, но как выяснилось он исчез... в KSC соединение с сервером было 2 недели назад. т.к. расшифровки нет, давайте почистим от следов.

Addition.txt FRST.txt

Сообщение от модератора Soft
Темы объединены.

 

Опубликовано

Следов вымогателя не видно. Больше помочь нечем.

 

Пароль на RDP не забудьте сменить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Сергей47
      Автор Сергей47
      Кто-нибудь сталкивался с этим?
    • bigV
      Автор bigV
      Прошу помочь в расшифровке.
      Есть база данный MySQL на 6 Gb, и файловое хранилище, основная цель дешифровать эти файлы.

      Если расшифровка невозможна, прошу указать в ответе.
      Заранее благодарю.
      ----------------------
      Please help me decrypt files. There is a 6 Gb MySQL database, and file storage, the main purpose is to decrypt these files. If decryption is not possible, please indicate in the answer. Thank you in advance.
      encrypted and orig files.7z
      FILES ENCRYPTED.txt
    • Stedxem91
      Автор Stedxem91
      Здравствуйте! У меня несколько не стандартная ситуация! В организации 4 компьютера заражены вирусом шифровальщиком с почтой james2020m@aol.com, странно что не в хронологическом порядке и не с общими папками! Три из них заражены полностью, то есть камня на камне не осталось от информации, затерто буквально все что можно, но есть один, по которому он прошелся всего ничего - зашифровал три базы 1с из 20 примерно, все документы в порядке, это я смотрю через live cd. Но я также вижу, что у него живые точки восстановления! В папке system volume information, там файлы по 5 гигабайт не зашифрованы! Я так понимаю, что если я заведу компьютер в обычном режиме - то вирус продолжит свою работу! Если же не заведу - то не смогу воспользоваться точкам восстановления! Подскажите, как его остановить, чтобы можно было запустить систему и предыдущие версии баз восстановить!
      DESKPR.0.rar Подпись модуль.2.jpg.id-043779A6.[James2020m@aol.com].rar
×
×
  • Создать...