Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Поймали шифровальщика Trojan-Ransom.MSIL.Crypmod.gen

Система не переустанавливалась, запустить KVRT нет возможности так как в данный сервер были установлены новые диски и новая ос.

зашифрованные файлы.zip FILE DECODER.txt

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • receiver
      Автор receiver
      Проблема один в один.

      https://forum.kasperskyclub.ru/index.php?showtopic=60803&page=0


      Сообщение от модератора SQ Пожалуйста не пишите в чужих темах. Каждый случай уникален.
    • papakarlo
      Автор papakarlo
      Через RDP зашифрованы базы 1С и все что с 1С связано.
       
       
       
      Прошу помощи с расшифровкой.
       
      Заранее спасибо
      CollectionLog-2018.10.22-15.05.zip
      README.txt
      files.zip
    • asv
      Автор asv
      Здравствуйте. На момент заражения на компьютере не был установлен антивирус. 
      Сработал от пользователя secret в терминальном режиме на сервере баз 1С8 примерно в 2 ночи 11 октября
      33.rar
      CollectionLog-2018.10.12-13.38.zip
    • Bpv
      Автор Bpv
      Добрый день. Просьба помочь в решении данной проблемы. 
      Зашифрована большая часть файлов разных форматов, файлы имеют вид "D180D0B5D0B5D181D182D18020D181D1842E786C7378" без расширения, цифры/буквы и длина названия файла везде разные. Проблема возникла на сервере, где установлен сервер 1с. 
      Файл README, с требованиями, в каждой папке.
      Пример файла и readme прикладываю во втором архиве.
      CollectionLog-2018.10.10-13.02.zip
      primer.zip
    • Стас Мяхар
      Автор Стас Мяхар
      Добрый день, поймали вот такой шифровальщик. Так понимаю дешифровать нельзя. Снял отчет frsom. Логи прилагаю
      frstlog64.rar
      CollectionLog-2018.09.03-12.56.zip
×
×
  • Создать...