Перейти к содержанию

Рекомендуемые сообщения

Словил шифровальщик wannacash при открытии файла "Ключи активации на 365 дней", зашифровано 50 699 мелких файлов, В свойствах файла "ключи активации на 365 дней.exe"  в комментариях содержится запись "Path=%temp% Setup=ss3.exe Setup=ключи.txt Silent=1 Overwrite=1", т.е. при открытии создаётся файл ss3.exe - видимо он и шифрует. Помогите, пожалуйста с расшифровкой, если возможно.

Addition.txtFetching info... info.rarFetching info... SOZNANIE_2020-10-25_12-24-25_v4.11.7zFetching info... Как расшифровать файлы.txtFetching info... Ключи активации на 365 дней.rarFetching info...

FRST.txtFetching info...

Изменено пользователем Slav79
Ссылка на комментарий
Поделиться на другие сайты

  On 25.10.2020 at 12:56, Slav79 said:

ss3.exe - видимо он и шифрует

Expand  

Он скачивает шифратор с именем Eset Serv.exe с обменника и запускает его. Увы, сейчас уже ничего не скачивается. Так что о возможности расшифровки сказать что-то определенное не представляется возможным.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SansMan
      Автор SansMan
      В общем, словил майнер, всё как обычно, закрываются сайты с антивирусниками и т.д., ещё из проблем то, что при запуске винды нет ничего, кроме чёрного экрана и грузящего курсора, на нажатия не реагирует никакие. В безопасном режиме всё работает.CollectionLog-2025.03.19-19.44.zip
    • roader2000
      Автор roader2000
      Здравствуйте! Словили вирус, требующий денег! Просим о помощи.
      14.02.24.rar
      Сообщение от модератора thyrex Перенесено из Интервью с экспертами
    • Taboo
      Автор Taboo
      Доброго дня.
       
      Последнее время ноут работал на износ, решил проверить на вирусы и выявил какой-то вирус майнер ( не шибко силен в этом). Почитал в инете, какая то злостная штука. Скачать антивирус не дает, на часть сайтов зайти не дает, диспетчер задач, как и ряд системных функций включить не дает.
      с помощью телефона и облачного хранилища ужалось поставить DrWeb Curelt, выявил пачку троянов и других вирусов, вылечил вроде как, но с перезапуском системы они вновь расплодились.
      Подскажите плз решение проблемы.
    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Maxim222503F
      Автор Maxim222503F
      Майнер обнаружил с помощью Dr.Web CureIt
      Вероятно майнер был установлен вместе с утилитой для установки драйверов
      CollectionLog-2025.01.28-20.59.zip
×
×
  • Создать...