Перейти к содержанию

Словили программу шифровальщик fairexchange@qq.com


Рекомендуемые сообщения

Попали на компьютер через ушедший логин на RDP. 

В следствии был запущен шивровальщик, который переименовал практически всю информацию.

Пробовали установить малварабайтс, но не установился.

Антивирус угрозы не нашёл, кроме недействительных ссылок.

Файлы и логи прилаживаются.

Addition.txt FRST.txt файлы.rar

Ссылка на сообщение
Поделиться на другие сайты

Для этого шифровальщика нет возможности расшифровать данные. Систему под переустановку или будем смотреть логи?

Ссылка на сообщение
Поделиться на другие сайты

Если нет дешифровщика, тогда наверно всё же на переустановку.

Есть смысл копировать зашифрованное, или нет смысла?

В надежде, что появится дешифровка.

Изменено пользователем margles
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • gnm82
      От gnm82
      Здравствуйте. Такая же проблема, но нашелся батник и исполняемые файлы шифровальщика, могут ли они помочь в расшифровке?
      crylock.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maroder
      От Maroder
      Прошу помощи в расшифровке файлов. Все файлы с расширением: [extremessd@onionmail.org].[3E72A29B-88753196]
      После  попадания вируса, система была переустановлена. 
      Файл с требованиями.rar Поврежденные файлы.rar
    • jankas
      От jankas
      на сервере расшариные папки и в этих папках все зашифровано. в основном картинки. В других папках и дисках вроде все норма только везде файл how_to_decrypt.hta
      FRST запускал на сервере. Подозрение что вирус схватили компьютеры в сети, а эти папки были подключены как сетевые диски.
       
      2.rar Addition.txt FRST.txt
    • Евгений111
      От Евгений111
      Поймал по rdp шифровальщика, помогите пожалуйста. Необходимые файлы вложил.
      архив.rar Addition.txt FRST.txt
    • RusakDenis
      От RusakDenis
      Здравствуйте, вирус зашифровал файлы. Сможете помочь ?
       
      https://drive.google.com/file/d/1a1fTb2RDtNtn9Jvwb8Od-dtWixE06gkZ/view?usp=sharing
×
×
  • Создать...