voidcrypt Атака Trojan.BAT.Delsha.c на сервер
-
Похожий контент
-
Автор eturrno
была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
license.txt readme.txt
-
Автор belisov@gmail.com
Доброго дня
Новый вид шифровальщика cortizolid-XXXXXXXX[cortizol@atomicmail.io].Cortizol при заражении создает подобные файлы
Заходит через RDP со слабыми праролями или через машины сотрудников с поднятыми RDP
Заходит именно человек, запускает скрипт, копируется в папку музыка в моем случае 64.exe и прописывается в реестре
в корнях дисков создает файл key.cortizol
и инструкцию как оплатить
хочет 2500$
основные следы приложил в архиве, портит много чего в реестре и в файловой системе, браузеры не работают.
если процесс с вирусом в памяти, то записывать тоже не все позволяет
прошу помочь расшифровать, возможно много заражений, тк id имеет много разрядов
пароль от архива cortizol
-
Автор drxon004
Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
-
Автор itexno
Пароль на архив 654258 в архиве все файлы и ключи + логи
Dectryption-guide.rar
в папке 3 ключи и прочее
-
Автор Volandrei
Здравствуйте, вирус шифровальщик попал на сервер, заплатил выкуп, прислали не рабочий ключ и дешифратор. в архиве ключ который прислали, дешифратор, и зашифрованные файлы. Записку потерял, но ид и емаил такой же как в сообщении. Прикладываю ссылку на обменник. Архив .
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти