Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

 

Просим помощи с расшифровкой вируса вымогателя с адресом secure822@msgsafe.io

Сервер был взломан по RDP и был скомпрометирован пароль администратора.

Обнаружено: HEUR:Trojan.Multi.Crypmod.gen

И файл Worker-0.exe

Просьба помочь с данной проблемой.

File_crypto.rar Addition.txt FRST.txt

Изменено пользователем AlexeyINV
  • 2 недели спустя...
Опубликовано

Здравствуйте!

 

Извините, пропустили вашу тему.

 

Тип вымогателя похож на Thanos. К сожалению, расшифровки нет.

Сообщите, помощь в очистке системы нужна или планируете переустановку?

Опубликовано

Добрый день!

 

Нам удалось расшифровать часть файлов с помощью утилиты от Касперского RannohDecryptor.

 

Помощь в очистке пригодится.

Опубликовано

Хорошая новость, спасибо!

 

Соберите новые логи, предварительно удалив старые.

Опубликовано
22.02.2022 в 14:11, AlexeyINV сказал:

удалось расшифровать часть файлов

Если не сложно, пожалуйста, опишите какие именно файлы удалось/не удалось расшифровать - тип, объем и т.п.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max78
      Автор Max78
      Здравствуйте, вирус зашифровал файлы на компьютере, все файлы переименовал *.ELPACO-team
      Прошу помощи
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • RusLine
      Автор RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • R3DSTALK3R
      Автор R3DSTALK3R
      Наш компьютер, где был установлен сервер 1C, заразился вирусом шифровальщиком-вымогателем. Первое что сделал вирус – сменил пароль для учётной записи администратора. Так же он зашифровал все файлы ключом ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk*datastore@cyberfear.com-ThnzSOMKAAKZ7v7OV4MX-cwAzeoX0aWrzJmrPnXwamk (как сказано в послании от вымогателя), которые больше 8,5 мб.
      Очень надеемся, что сможете помочь решить нашу проблему.
      https://dropmefiles.com/DUXr9 ссылка на шифрованные файлы
      Addition.txt Shortcut.txt FRST.txt README.txt
    • Timur Swimmer
      Автор Timur Swimmer
      Здравствуйте.
      Наш компьютер, где был установлен сервер 1C, заразился вирусом шифровальщиком-вымогателем. Первое что сделал вирус – сменил пароль для учётной записи администратора. Так же он зашифровал все файлы ключом RSA4096 (как сказано в послании от вымогателя), которые больше 8,5 мб. У всех файлов больше 8,5 мб изменили расширение на datastore@cyberfear.com-WuqqAQ9reBWcAtfXZgxTUsAfCnUmDrqmJgKmH-4JJ0g .
      По ссылке можно скачать несколько зашифрованных файлов для примера, в папке Original файлы, как они выглядели до шифрования и письмо от мошенников.
      ссылка на диск
      Очень надеемся, что сможете помочь решить нашу проблему.
×
×
  • Создать...