Перейти к содержанию

Шифровальшик с форматом mxf1bd


Рекомендуемые сообщения

Добрый день!

 

Просим помощи с расшифровкой вируса вымогателя с адресом secure822@msgsafe.io

Сервер был взломан по RDP и был скомпрометирован пароль администратора.

Обнаружено: HEUR:Trojan.Multi.Crypmod.gen

И файл Worker-0.exe

Просьба помочь с данной проблемой.

File_crypto.rar Addition.txt FRST.txt

Изменено пользователем AlexeyINV
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здравствуйте!

 

Извините, пропустили вашу тему.

 

Тип вымогателя похож на Thanos. К сожалению, расшифровки нет.

Сообщите, помощь в очистке системы нужна или планируете переустановку?

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

 

Нам удалось расшифровать часть файлов с помощью утилиты от Касперского RannohDecryptor.

 

Помощь в очистке пригодится.

Ссылка на комментарий
Поделиться на другие сайты

22.02.2022 в 14:11, AlexeyINV сказал:

удалось расшифровать часть файлов

Если не сложно, пожалуйста, опишите какие именно файлы удалось/не удалось расшифровать - тип, объем и т.п.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • Chary
      Автор Chary
      Переписал себе фильм в формате 3D (то есть объёмный).
      Стерео-очков, чтобы его просмотреть, у меня нет.
      Есть ли возможность перевести 3D в 2D?
      Если да, то как и какой бесплатной программой?
    • Синтезит
      Автор Синтезит
      Здравствуйте, помогите пожалуйста расшифровать.
      Ссылка на зашифрованные файлы от платформы 1с
      https://dropmefiles.com/8aGW7 пароль 0uJxTd
       
      Чистые файлы из архива Windows
      https://dropmefiles.com/PzSaC пароль ecUlCq
      Addition.txt FRST.txt
    • RusLine
      Автор RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
×
×
  • Создать...