Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифрованы файлы на сетевом диске, с какого компьютера пока найти не удалось, расширение id-7CF7F7A4.[eusa@tuta.io].SWP

возможно, по терминальной сессии. Сетевой ресурс на самба линукс Fedora Linux 26, файл логера терминального сервера во вложении, добавил примеры зашифрованных файлов

CollectionLog-2020.11.09-15.39.zip Files.7z

  • Sandor изменил название на Зашифрованы файлы расширение id-7CF7F7A4.[eusa@tuta.io].SWP
Опубликовано

Здравствуйте!

 

Это Dharma (.cezar Family) или Crysis по терминологии ЛК. Расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Иван83
      Автор Иван83
      Зашифровались файлы пример названия - 120180521_18300999.jpg.id-4C8D88E6.[stopencrypt@qq.com].combo 
       
      Прикладываю файл логов и пример зашифрованного
      Прикрепленные файлы  
    • SandTrade
      Автор SandTrade
      Помогите расшифровать файлы.Вирус Trojan-Ransom.win32.Crusis.to (сообщение Касперского)Маска зашифрованных файлов Имяисходногофайла.id-B60A7804.[audit@cock.li].riskЗаранее спасибо!
      Лог
      Лог файл
      CollectionLog-2018.11.29-18.18.zip
    • Владимир Котов
      Автор Владимир Котов
      При входе на компьютер запустилась программа. После чего, все файлы изменили расширение на id-********.[goodjob24@foxmail.com].myjob
      CollectionLog-2018.11.27-16.33.zip
    • TWoF
      Автор TWoF
      Добрый день.
       
      Поймали шифровальщика [stonecrypt].adobe через сбрученный RDP. Успел отработать примерно 40 минут, пока его не остановили, зашифровав, само собой, самые нужные файлы. Как я уже понял из аналогичных тем за последний месяц - расшифровать уже ничего не выйдет, но хотя бы удастся очистить сервер от этой гадости. Логи FRST прилагаю.
      FRST.txt
      Addition.txt
    • b@ch
      Автор b@ch
      Доброго времени суток. 
      Поймали шифровальщика. 

      Файлы стали с расширением [stopencrypt@qq.com].adobe или же .*id*.[stopencrypt@qq.com].adobe
       
      Зашифрованы все файлы. 
      CollectionLog-2018.11.15-18.16.zip
×
×
  • Создать...