Шифровальщик HARMA
-
Похожий контент
-
От Александр Резник
Привет!
Файлы на компьютере зашифрованы [Cleveraynaz@gmail.com].harma, предполагаю что заражение произошло через RDP (логин и пароль простые).
Система - Windows 7 64
Начал переписываться и торговаться с этими гадами и в процессе переписки мне прислали странный скриншот с ключом. Прикрепил его.
Александр.
Files.zip Harma_v.zip Addition.txt FRST.txt
-
От vas
Здравствуйте!
Поймали шифровальщика, как - непонятно, система залогиниться не даёт.
системный раздел и часть данных восстановили из "ночной" копии (таким образом есть исходные и шифрованные экземпляры файлов)
в восстановленную систему подключил зашифрованные диски
к именам зашифрованных файлов добавилось ".id-74BE11F1.[crypt0r1@protonmail.com]"
Но, как оказалось, не всё нужное попало в резервную копию...
Автоматический сборщик логов запускал на восстановленной системе
также прикладываю "образцы" зашифрованных и исходных файлов
с робкой надеждой на успех...
Спасибо!
CollectionLog-2020.07.17-04.23.zip _образцы.7z
-
От ASDPhantom
Подцепили вирус. я так понимаю он ломает через RDP
Сообщение:
all your data has been locked us
You want to return?
Write email Dharm727@gmx.de or Dharm727@protonmail.com
файлы вируса переименовал пока 1DVBG7_payload.exe
Помогите пожалуйста! Резервных копий нет (
CollectionLog-2020.06.08-09.55.zip
-
От hook009
Добрый день. Вирус вымогатель защифровал данные, на конце расширение harma. Стоял антивирус Kaspersky internet security. ориентировочная дата шифрования 03 августа 2019г. где то в обед.KVRT и cureit не дает запустить. Снял автологером отчет.Отчет прилагаю. в папках есть encrypted.txt указан почтовый ящик для переписки bitcoin1@foxmail.com
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.