Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Поймали шифровальщика Trojan-Ransom.MSIL.Crypmod.gen, предположительно, заражение произошло через открытый порт RDP (был включён удалённый рабочий стол с простым паролем).

Система не переустанавливалась, запустили KVRT, папку карантина сохранили, могу отправить при необходимости.

Зашифрованные файлы и оригинальная копия одного из файлов.rar Addition.txt FRST.txt Shortcut.txt

Опубликовано

Для этого шифровальщика нет расшифровки

  • 2 недели спустя...
Опубликовано

Был Заражен сервер примерно в этот же период. и этим самым вирусом. Есть програмка дешифратор. Я не знаю как написать сюда и можно или нет. Напишите свой контакт как с Вами связаться. 

Мои Файлы выглядели без расширения а название набор букв и цифр. 

примерно вот так 894165481354АD8125DS335S

 

А записка с контактами вымогателя вот так. Имя файла !!ReadmeForHelp!!.txt

 

Опубликовано

Ключи шифрования разные для каждого пострадавшего. Поэтому Вы своим дешифратором скорее окажете медвежью услугу.

  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Leo_Pahomov
      Автор Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • couzee
      Автор couzee
      Добрый день. На файловом сервере зашифровало  .NESCHELKAIEBALOM.
      Помогите с расшифровкой.
    • Barsetka
      Автор Barsetka
      Добрый день.Зашифровало .NESCHELKAIEBALOM.
      Подскажите,что нужно что бы попытаться расшифровать файлы.
    • Woodgoblin
      Автор Woodgoblin
      CHITAI_MENYA_NE_STOIT_ZHDAT_I_SCHELKAT_EBALOM.txtДень добрый.
      Сегодня все файлы на компе оказались зашифрованными.
      К файлом добавилась запись
      NESCELKAIEBALOM
      при попытке открытия выходит

       
      Можете помочь?
       
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
×
×
  • Создать...