Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте.

Предполагаем взлом и последующий запуск шифровальщика.

Файлы вируса прилагаю, с сервером ничего не делали.

 

 

FRST.txt Addition.txt virus.zip Зашифрованные файлы.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Тип вымогателя GlobeImposter 2.0, но также похож на Phobos.

К сожалению, ни для одного, ни для другого расшифровки нет.

 

Помощь в очистке системы от его следов нужна?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • kudpro
      От kudpro
      Предположительно был пойман через RDP.
      Система была переустановлена.
       
      Так же были зашифрованы бекапы 1С, их удалось восстановить при помощи восстановления архива в  WinRAR.
       
      example.zip
    • Gennady_M
      От Gennady_M
      Добрый день!
       
      Вирус шифровальщик зашифровал файлы.
      Помогите пожалйста, возможно есть к нему дешифратор
      прилагаю файлы и сообщение от вымогателя
       
      шифровальщик.zip
    • ernesto93
      От ernesto93
      подобрали пароль к учетке у которой права Администратора отключили KES запароленый (KES был установлен на зараженную машину Сам виноват).
      4.jpg[paybackformistake@qq.com].zip 123123123.txt[paybackformistake@qq.com].zip
    • gnm82
      От gnm82
      Здравствуйте. Такая же проблема, но нашелся батник и исполняемые файлы шифровальщика, могут ли они помочь в расшифровке?
      crylock.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maroder
      От Maroder
      Прошу помощи в расшифровке файлов. Все файлы с расширением: [extremessd@onionmail.org].[3E72A29B-88753196]
      После  попадания вируса, система была переустановлена. 
      Файл с требованиями.rar Поврежденные файлы.rar
×
×
  • Создать...