Перейти к содержанию

Помогите пожалуйста с шифровальщиком e18rc32@BLOCKED


Рекомендуемые сообщения

Здравствуйте. Бухгалтер открыла письмо Files.rarякобы с банка, документ word. На следующий день файлы были зашифрованы. Антивирус был включен (по ее словам). Прилагаю несколько зашифрованных файлов и файл вымогателей. Помогите пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

Если нужна помощь в очистке возможных его следов в системе, выполните остальные инструкции Порядка оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • I v potoke
      От I v potoke
      Здравствуйте!🤝 
       
       
      Скачал приложение и начали все аккаунты слетать,ну это не важно.После скачки я проверил антивирусом dr web current и появился CHROMIUM:PAGE. MALWARE. URL. С точкой восстановления  и еще пару вирусов относящих к стилеру нажал «обезвредить» Вроде все казалось до того момента пока я не перезагрузил компьютер . Он также вернулся ,что делать ? Помогите🙏🙏🙏
    • parnishka
      От parnishka
      Здравствуйте столкнулся с проблемой когда компьютер виснет, он перезагружается с ошибкой Memory Management и откатывается на пару дней назад и так каждые 10-30 минут работы, выключал защиту системного диска C, всё также.
    • notcrayzi
      От notcrayzi
      В последнее время начал замечать,что PC начал тормозить и очень часто начали вылетать синий экран с ошибкой critical process died. Решил через время проверить на вирус с помощью Windows антивируса. Он показывал всё чисто.Но вопрос остался открытым. Решил скачать MalwareBytes. И тут показался этот жук. Он его находит и пытается удалить по пути C:\ProgrameData\Google\Chrome\updater.exe . Помогите,пожалуйста. Готов уже полностью сносить систему

      Dr.Web не помог,так же сказал,что всё чисто
       
    • AndrusBelarus
      От AndrusBelarus
      Доброй ночи! Подхватил какую-то фигню:
       - никак не удаляется, новые процессы в итоге выводят каждый раз в новые папки. Сразу после оповещения от дефендера винды вырубил инет на всякий случай, вот что показал дефендер, сам он удалить не может:
       
      Trojan:Win64/Glupteba!MTB
      Trojan:Win32/Acll
       
      P.S. после перезагрузки теперь на пол экрана идёт спам консольных окон и на каждую ошибка что "файл не обнаружен"
       
      UPD. 
      Вскакивают периодически такие процессы как: 
      QMEmulatorService - процесс есть, удалить файл (.txt) не даёт 
      AppMarket / GameLoop (синий круг на иконке)
      - аппмаркет появился и на панели внизу но при нажатии на нем ПКМ - его всплывающее окно зависает в виде черного прямоугльника
       
      UPD2.
       
      Какой-то процесс *китайские символы*32 бита
    • Onegai
      От Onegai
      Добрый день! Сегодня мои знакомые подхватили шифровальщика на нескольких компах офиса. Предполагаю, что на всех (3-4)
      Во вложении пара зашифрованных файлов, один расшифрованный, полученный в переписке со злоумышленником, логи FRST, и текстовый файл с условиями выкупа. Файл самого вируса пока не смог найти
      data.zip
×
×
  • Создать...