Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифрованы файлы на сетевом диске, с какого компьютера пока найти не удалось, расширение id-7CF7F7A4.[eusa@tuta.io].SWP

возможно, по терминальной сессии. Сетевой ресурс на самба линукс Fedora Linux 26, файл логера терминального сервера во вложении, добавил примеры зашифрованных файлов

CollectionLog-2020.11.09-15.39.zip Files.7z

  • Sandor изменил название на Зашифрованы файлы расширение id-7CF7F7A4.[eusa@tuta.io].SWP
Опубликовано

Здравствуйте!

 

Это Dharma (.cezar Family) или Crysis по терминологии ЛК. Расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shm1t
      Автор shm1t
      Добрый день!
      Зашифровались файлы через дыру в RDP
      расширение [decrypthelp@qq.com].arrow
      Файлы прилагаю
      Спасибо!
       
      2-3000-Ж.pdf.id-FAD16C44.decrypthelp@qq.com.7z
      Addition.txt
      FRST.txt
      Shortcut.txt
      Virus.rar
      Virus_2.7z
    • vladtomsk
      Автор vladtomsk
      Доброго времени суток!
      Шифровальщик зашифровал машину. Все файлы в виде id-BE2A9045.[Filecode99@cock.li].arrow
      Прошу помощи в расшифровке.
      CollectionLog-2018.05.18-02.09.zip
    • unqnown
      Автор unqnown
      Добрый Вечер!
       
      Поймал Вирус на машине Microsoft Windows Server 2016
      Вирус зашифровал все файлы и изменил расширения на .id-3CFEE1F7.[298347823@tuta.io].bip
       
      Прикрепляю файл автолога
       
      CollectionLog-2018.05.18-01.49.zip
    • unqnown
      Автор unqnown
      Добрый Вечер!
      Вирус шифровальщик поразил машину на Microsoft Windows Server 2016
      все файлы получили расширение ".id-3CFEE1F7.[298347823@tuta.io].bip"
       
      прикрепляю файл автологера
       
      CollectionLog-2018.05.18-00.50.zip
    • Alexb
      Автор Alexb
      Доброго времени суток!
      Словили сотрудники вирус filecode99@cock.li.arrow с моего компа, пока я был в отпуске. Вирус зашифровал все файлы на компе, не связанные с системными и все файлы, которые были расшарены в сети на других машинах и nas-сервере. Есть какие-то мысли на этот счет? Кто-нибудь сталкивался? Может дешифраторы есть? Сам вирус выловлен и убит, в моем случае файл назывался W96R2C_playload.exe.
      Файл с логами прилагаю.
      CollectionLog-2018.05.16-20.57.zip
×
×
  • Создать...