Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте, данная ситуация произошла после открытия письма.

Прикрепляю файлы логов и архив с закодированными файлами и запиской пароль virus. Спасибо за помощь!

Addition.txt FRST.txt virus.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя по-прежнему нет.

Помощь в очистке системы нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты

Сомневаюсь.

Существует как правило два пути:

1. Злоумышленники будут арестованы, их сервера изъяты и тогда будет выпущена бесплатная утилита расшифровки.

2. Злоумышленники сами опубликуют ключи и после подтверждения тоже будет выпущена утилита.

 

Если такое и произойдет, об этом будут сообщать на всех новостных площадках.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Oleg P
      От Oleg P
      Коллеги.ю добрый день.
      Зашифрован сервер с ОС Windows Server 2016 - предположительно, через уязвимость в протоколе RDP. Прилагаются следующие файлы:
      - Примеры зашифрованных файлов (3 шт.)
      - Открытый ключ шифрования (исходное расширение - key)
      - Баннер, оставленный злоумышленниками
      - Письмо, полученное от злоумышленников в ответ на письмо, отправленное нами (со всеми метаданными)
      Система не загружается ни в каком режиме, т.к. системные файлы, предположительно, также зашифрованы.
      Исходное расширение зашифрованных файлов - wixawm
      Ждем дальнейших инструкций.
      Заранее спасибо за помощь.
      Thumbs.db,(MJ-AP9840316572)(helpcenter2008@gmail.com).txt Выигранные тендеры.xlsx,(MJ-AP9840316572)(helpcenter2008@gmail.com).txt Обеспечение контракта - деньги.docx,(MJ-AP9840316572)(helpcenter2008@gmail.com).txt RSAKEY-MJ-IZ0643158279.txt Decryption-Guide.txt Fwd Your Case ID MJ-OS3547089612 - free-daemon@yandex.ru - 2021-12-13 1414.txt
    • negativv666
      От negativv666
      Добрый день. Зашифровались файлы.
      В архиве Desktop  - письмо от шифровальщика и два зашифрованных файла.
      В архиве ProramData  - файлы prvkey.txt.key которые нужно отправить взломщику. Пароль на этот архив  - virus.
      kixonw@gmail.com - Это архив предположительно с вирусом. Пароль на архив  - virus.
      Касперский определил этот файл как - virus.win32.neshta.a
      Desktop.rar ProgramData.rar kixonw@gmail.com.rar
    • wadmin
      От wadmin
      Заражение шифровальщиком.
      Добрый день, были зашифрованы почти все файлы на одном из сетевых ресурсов.
      Файл шифровальщик с помощью Kaspersky Virus Removal Tool обнаружить не удалось.
       
      Addition.txt FRST.txt Desktop.zip
    • KommanderRex
      От KommanderRex
      Здравствуйте!
      Шифровальщик badlamadec@gmail.com (Lama) зашифровал все файлы на компьютере. Нужна помощь в расшифровке.
      На данном компьютере был установлен Kaspersky Free, но в момент обнаружения зашифрованных файлов его уже не было.
      Предположительно был взломан RDP. Антивирус был удален так как о нем не было никаких упоминаний.
      После компьютер был проверен Kaspersky Total Security а так же утилитой Dr.WEB Curelt, но никаких вредоносных программ обнаружено не было.
      Еще на компьютере были удалены все точки восстановления системы.
      Текстовый файл с требованиями заплатить, а так же иные файлы и несколько зашифрованных файлов во вложении.
       
      ШифровальщикLAMA.zip
    • vanmiass
      От vanmiass
      Добрый вечер! Прошу помощи с расшифровкой файлов. Через RDP был взломан сервер. Во вложении записка с требованием выкупа, key-файлы и зашифрованные файлы.
      Новая папка.zip
×
×
  • Создать...