Перейти к содержанию

Шифровальщик .secure[gowrite@airmail.cc]


Рекомендуемые сообщения

Первый симптом был при подключении через RDP (компьютер доступен в интернете по белому адресу), произошло отключение будто кто-то подключился к удаленному ПК, при попытке подключится повторно отправилось предупреждение что я не могу подключится к ПК, т.к. другой (неизвестный мне Phil) пользователь подключен у компьютеру (справочно - windows 10 pro, насколько помню только один пользователь может подключен одновременно к ПК). Спустя пару минут все же смог подключится. 

Позднее обнаружил что действительно появился пользователь Phil (в папке C:\Users ). 

 

После перезагрузки ПК не было блокировки экрана, но:

Windows defender перестал работать - "Параметрами защиты от вирусов и угроз управляет ваша организация." 

Точки восстановления были удалены.

Файлы зашифрованы (к файлам добавлено ".secure[gowrite@airmail.cc]"

Появился текстовик - RESTORE_FILES_INFO

 

Cure.It при проверке нашел один зараженный файл, Virus Removal Tool в данный момент проводит проверку. 

Пробовал некоторые дешифровщики в том числе Касперского, не помогли решить проблему.

Ссылка на сообщение
Поделиться на другие сайты

https://yadi.sk/d/Q0_rp4aXHJxlNA архив занимает 50 Мб, папкой не дает скинуть. 

 

 

Руководствовался этими правилами. 

 

Addition.txtFRST.txtФайлы и требование.rar

Ссылка на сообщение
Поделиться на другие сайты

Расшифровки для этого вымогателя нет.

 

Система под переустановку или почистим мусор, в т.ч. и от майнера?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • umkasuper
      От umkasuper
      Добрый день
      Некий зловред паканул файлы 1Ски.
      Оставил вот такое приглашение рядом с запакованными файлами https://disk.yandex.ru/d/KNvANLeKv1cp1w
      И вот пример запакованного файла https://disk.yandex.ru/d/eq9Ge0YigC1cFg
      Не подскажете есть ли возможность расшифровать?
      Большое спасибо за любую помощь.
    • superjeksan
      От superjeksan
      Здравствуйте! 
      взломали пк по RDP. зашифровали важные файли . попытался я найти шифровальщика . но не смог найти, либо не там искал.
      лог и файлы зашифрованные в архиве
       
      файлы шифров.rar
    • AlexeyINV
      От AlexeyINV
      Добрый день!
       
      Просим помощи с расшифровкой вируса вымогателя с адресом secure822@msgsafe.io
      Сервер был взломан по RDP и был скомпрометирован пароль администратора.
      Обнаружено: HEUR:Trojan.Multi.Crypmod.gen
      И файл Worker-0.exe
      Просьба помочь с данной проблемой.
      File_crypto.rar Addition.txt FRST.txt
    • HorrorRain
      От HorrorRain
      Прилетел шифровальщик и зашифровал  важный файлы. Скорей всего из-за не сложного пароля администратора., есть ли шанс их восстановить
      Addition.txt Files.zip FRST.txt
    • Владимир29112021
      От Владимир29112021
      Добрый день! Помогите расшифровать файлы зашифрованный вирусом вымогателем. Во вложении архив с зашифрованными файлами и инструкция от вымогателя
      file.zip
×
×
  • Создать...