Перейти к содержанию

Зашифровано [honestandhope@qq.com].[F10383C1-352DEC68]


Рекомендуемые сообщения

Алескей Немыкин

там сейчас были правила для битков - удалил

Правильно я понимаю что был скомпрометирован пароль у Бух0 и через него все и случилось?

Ссылка на сообщение
Поделиться на другие сайты
Алескей Немыкин

А есть хоть какая то вероятность что через время через паяльник найдут зловреда и возможна будет дешифрация?

Мне есть смысл это оборудование заморозить в таком виде?

Ссылка на сообщение
Поделиться на другие сайты
23 часа назад, Sandor сказал:

перепроверьте и лишние закройте.

Смените пароли на RDP.

Напоминаю.

 

Плохого в логах не видно.

На заметку: Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты
Алескей Немыкин

Вот жулик скидку в 50% сделал

We can make a price of $ 1500 if you pay this week.
Many russians using this web service to buy bitcoins https://byware.net/ or https://easybit.pro/
Wallet number: 1KssAVbkUAjjMy7xnrn2yiN1yFjY97PXGH
Аfter payment, send a screenshot of your payment and we will send you the decoder and instructions
Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Алескей Немыкин сказал:

Вот жулик скидку в 50% сделал

Не обольщайтесь, после того как воспользуйтесь их утилитой Search keys и вышлете результат ее работы, могут попросить доплатить недостающие 50% для получения ключей дешифровки.  

Ссылка на сообщение
Поделиться на другие сайты
  • 3 months later...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Asker225
      От Asker225
      Вирус именуется MEM:Trojan.Win64.Cobalt.gen.
      Находится в системной памяти, компьютер вроде не нагружает, но крайне напрягает.
      Логи:
      CollectionLog-2024.03.28-04.01.zip
    • kulin
      От kulin
      Здравствуйте. Периодически запускается Google Chrome с сайтом. Сканировал несколькими утилитами ничего не помогло. Спасибо за помощь.
       
      CollectionLog-2024.02.24-16.18.zip
    • pxvel
      От pxvel
      Добрый день! Не могу понять, почему антивирусник жалуется на Trojan:Win32/Wacatac.B!ml ?! Уже проверял через все возможные утилиты (включая Kaspersky), но ничего не нашло. Жалуется только антивирусник от Windows. Пытался удалить троян по тем путям, которые он затронул. Но бесполезно. Также пытался удалить через сам этот защитник. Но при нажатии на кнопку "Удалить" или "Поместить в карантин", ничего не меняется. Что делать? Помогите, пожалуйста, буду признателен!
    • FugaPRO22
    • DNik
      От DNik
      Здравствуйте. После скачивания zip-файлов вдруг антивирус решил выдать мне предупреждение об трояне. Раньше качал AutoLogger и антивирус вёл себя нормально, не нарекался. Читая некоторые статьи понял, что нет смысла пробовать удалить файлы через системный антивирус (я всё равно попробовал) и троян остаётся нетронутым.
       

      CollectionLog-2023.11.10-21.13.zip
×
×
  • Создать...