loki locker Зашифрованы файлы
-
Похожий контент
-
От V_titov
Поймал шифровальщик @keemail.me, два компа.
Один под Win10, второй под WIN Server (версию не помню).
Файлы анализа и файлы вирус (файлы требований и файлы шифровальщика) подготовил, упаковал согласно требованиям.
Так же сделал снимки экранов с сообщениями о шифровке.
Подготовил отдельно для каждого компа.
При подготовке файла анализа использовал WIn PE, примеров зашифрованных файлов не удалось подготовить, если критично - буду дальше шаманить.
Примечание:
По этому шифровальщику уже есть тема:
https://forum.kasperskyclub.ru/topic/96063-shifrovalshhik-winlockkeemailme/
-
От Anton70
Добрый день!
Словил шифровальщик.
Похоже что зашли на сервер по RDP.
Зашифровано всё, в том числе и бэкапы.
Файлы имеют вид - [WinLock@keemail.me][код]имя файла.Loki
Есть способ расшифровать такие файлы ?
[mod]Не надо выкладывать вирусы на форуме[/mod]
FRST.zip files.zip
-
От Nq_2
Уважаемые коллеги, просьба рассмотреть возможность расшифровки файлов, зашифрованных вирусом шифровальщиком. Во вложении прикладываю логи системы, один из зашифрованных файлов и отчёт по результатам сканирования на вирусы с их хэшами. Заранее спасибо
Addition.txt FRST.txt Restore-My-Files.txt info.rar
-
От epigraphe
Здравствуйте.
Предполагаем взлом и последующий запуск шифровальщика.
Файлы вируса прилагаю, с сервером ничего не делали.
FRST.txt Addition.txt virus.zip Зашифрованные файлы.zip
-
От kudpro
Предположительно был пойман через RDP.
Система была переустановлена.
Так же были зашифрованы бекапы 1С, их удалось восстановить при помощи восстановления архива в WinRAR.
example.zip
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.