Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

28.06.2021 был обнаружен вирус, вирус удален, но все файлы зашифрованы кроме содержимого папки Windows. Ко всем зашифрованным файлам добавлено id-96BF629A.[James2020m@aol.com].MUST. 

Addition.txt FRST.txt Файлы.rar

Изменено пользователем Максим Ivanov
  • Максим Ivanov изменил название на Шифровальщик [James2020m@aol.com].MUST
Опубликовано

С расшифровкой помочь не сможем.

 

Чистить мусор будем или система под переустановку?

Опубликовано

Очень жаль. Чистить систему нет смысла, на переустановку. Но вот базу 1С потеряли.

  • 2 недели спустя...
Опубликовано

Да в принципе мусора и не видно уже.

 

Цитата

Administrator (S-1-5-21-3079357778-1604486242-493191155-500 - Administrator - Enabled) => C:\Users\Administrator
User3 (S-1-5-21-3079357778-1604486242-493191155-1003 - Administrator - Enabled) => C:\Users\User3

оба администратора нужны, или первый - это встроенный админ?

 

Восстановление системы сами отключали? Если нет, включите.

  • 3 недели спустя...
Опубликовано

Добрый вечер. Подскажите пожалуйста как удалось дешифровать файлы, столкнулся с этим же шифровальщиком((

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Serg1619
      Автор Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • PvC
      Автор PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • DDreal
      Автор DDreal
      добрый день, существует ли на сегодня расшифровка данного типа вируса.
      id[66AE5CCB-3531].[Accord77777@aol.com].faust 
      есть сам вирус есть зашифрованный файл есть так же расшифрованный
       
       
    • АндрейЛ
      Автор АндрейЛ
      День добрый!
       
      Вирус пришел по RDP и встал в автозагрузку, успел попортить ряд документов до того, как был остановлен.
      Буду благодарен, если появилcя или появится декриптор..
       
      Пример файлов - исходного и зашифрованного EMenuRus.lng в папке
      https://drive.google.com/drive/folders/1WRLXqlWsNhSqUeAnloQ5JiGTvGGfjmzk?usp=sharing
       
      Там же с паролем 1 лежит сам вирус..
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
×
×
  • Создать...