Перейти к содержанию

Словили программу шифровальщик fairexchange@qq.com


Рекомендуемые сообщения

Попали на компьютер через ушедший логин на RDP. 

В следствии был запущен шивровальщик, который переименовал практически всю информацию.

Пробовали установить малварабайтс, но не установился.

Антивирус угрозы не нашёл, кроме недействительных ссылок.

Файлы и логи прилаживаются.

Addition.txt FRST.txt файлы.rar

Ссылка на комментарий
Поделиться на другие сайты

Для этого шифровальщика нет возможности расшифровать данные. Систему под переустановку или будем смотреть логи?

Ссылка на комментарий
Поделиться на другие сайты

Если нет дешифровщика, тогда наверно всё же на переустановку.

Есть смысл копировать зашифрованное, или нет смысла?

В надежде, что появится дешифровка.

Изменено пользователем margles
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • roader2000
      Автор roader2000
      Здравствуйте! Словили вирус, требующий денег! Просим о помощи.
      14.02.24.rar
      Сообщение от модератора thyrex Перенесено из Интервью с экспертами
    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
×
×
  • Создать...