maoloa Шифровальщик Globeimposter-Alpha666qqaz
-
Похожий контент
-
Автор AndrewDanilov
Всем доброго дня.
Столкнулись с проблемой зашифровки данных.
Вероятно проникли через RDP порт.
По данным портала https://id-ransomware.malwarehunterteam.com/identify.php?case=e67359c2d3a82a25ca820bb8d43542fc05fdd5e8 это GlobeImposter 2.0
Погуглив по форуму пишут что шансов мало ...
Прикладываю:
1) пример 3х файлов: docx & PDF & файл hta (Архив Files - пароль virus)
2) отчет сканирования по инструкции
3) снимок экрана о вымогательстве
Files.rar FRST.txt
-
Автор Ser25
Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
20250507.7z
-
Автор Пользователь 1551
Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
Автор Thunderer
Зашифровали файлы на компьютере и все общие папки
Подключились к компьютеру по RDP
В архиве логи frst, зашифрованный и расшифрованный файлы
-Файлы.zip
-
Автор Сергей_00
Добрый день!
Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
В результате остались файлы в папке запуска подозрительного файла svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
следующие файлы:
Everything.db
Everything32.dll
Everything64.dll
session.tmp
svhostss.exe
быть может есть возможность дешифровать данные?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти