Заразили сервер на базе Виндовс шифровальщиком VeraCrypt. (шифровка разделов диска)
-
Похожий контент
-
От andry_p
Здравствуйте, 4 сервера компании, на 2 окно перед загрузкой ОС "введите пароль", к 2 есть возможность входа в ОС. Нет доступа к логическим дискам. На рабочем столе текстовый файл с содержимым:
Good afternoon, your data is encrypted!
To receive the password, please transfer the $1500 monero cryptocurrency to this wallet
43dZ1BbNBSZLKSUeandyFDB786RJdmcqUEUZZhBVG6nCaUdaqyTVXawKgu3SBLXnwTbAxumSxnHMDWqx3k3E1U6iVE8ejwG
Write further to this mailbox vashbidannnie@rambler.ru
Прошу помощи в решении проблемы.
CollectionLog-2021.05.11-12.47.zip
-
От axont
Недавно поймали шифровальщик [veracrypt@foxmail.com].adobe. Когда зашел на компьютер в диспетчере задач выполнялся файл vera.exe, который (как выяснилось потом) начал шифровать файлы по сети. Данный файл был запущен через автозагрузку, так же злоумышленник на зараженном компьютере отключил антивирус и теневые копии. Файл vera.exe есть в наличии , при необходимости могу выслать. Так же прилагаю зашифрованный файл.
CollectionLog-2019.04.25-12.57.zip
autoexec.bat.id-46A4626B.veracrypt@foxmail.com.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти