Перейти к содержанию

Шифровальщик .secure[gowrite@airmail.cc]


Рекомендуемые сообщения

Первый симптом был при подключении через RDP (компьютер доступен в интернете по белому адресу), произошло отключение будто кто-то подключился к удаленному ПК, при попытке подключится повторно отправилось предупреждение что я не могу подключится к ПК, т.к. другой (неизвестный мне Phil) пользователь подключен у компьютеру (справочно - windows 10 pro, насколько помню только один пользователь может подключен одновременно к ПК). Спустя пару минут все же смог подключится. 

Позднее обнаружил что действительно появился пользователь Phil (в папке C:\Users ). 

 

После перезагрузки ПК не было блокировки экрана, но:

Windows defender перестал работать - "Параметрами защиты от вирусов и угроз управляет ваша организация." 

Точки восстановления были удалены.

Файлы зашифрованы (к файлам добавлено ".secure[gowrite@airmail.cc]"

Появился текстовик - RESTORE_FILES_INFO

 

Cure.It при проверке нашел один зараженный файл, Virus Removal Tool в данный момент проводит проверку. 

Пробовал некоторые дешифровщики в том числе Касперского, не помогли решить проблему.

Ссылка на комментарий
Поделиться на другие сайты

https://yadi.sk/d/Q0_rp4aXHJxlNA архив занимает 50 Мб, папкой не дает скинуть. 

 

 

Руководствовался этими правилами. 

 

Addition.txtFRST.txtФайлы и требование.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anivas
      Автор Anivas
      Доброго времени суток.
       
      Перестал подключатся Kaspersky Secure Connection к серверам через мобильны интернет. Выдает ошибку (скрин ниже). Подскажите, пожалуйста, что сделать.

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...