Показано с 1 по 5 из 5.

Поймал шифровщика. README ELECTRONIC.txt (заявка № 228441)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2024
    Сообщений
    2
    Вес репутации
    7

    Поймал шифровщика. README ELECTRONIC.txt

    Здравствуйте, на виртуальной машине была установлена вин10, вирус скорее всего прошел через открытый порт rdp, меня не волнует восстановление самой винды, но к виртуальной машине был подключен диск на котором шифровальщик зашифровал файлы. Где в каждой из директорий есть файл
    README ELECTRONIC.txt

    Electronic Ransmoware
    ATTENTION!
    At the moment, your system is not protected.
    We can fix itand restore files.
    To get started, send a file to decrypt trial.
    You can trust us after opening the test file.
    2.Do not use free programs to unlock.
    To restore the system write to both : [email protected] and [email protected]
    Telegram id:@mgam161
    Your Decryption ID: 2E141E80D6014A67
    На самой виртуальной винде в директории изображей обнаружил файлы относящиеся к шифровальщику.
    Вложения Вложения
    • Тип файла: 7z virus.7z (861.2 Кб, 4 просмотров)
    Последний раз редактировалось masterzx; 12.01.2024 в 11:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) masterzx, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Тип вымогателя предположительно Proxima в комплекте с файловым заражением Neshta.

    Расшифровки, к сожалению, нет.

  5. #4
    Junior Member Репутация
    Регистрация
    12.01.2024
    Сообщений
    2
    Вес репутации
    7
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Тип вымогателя предположительно Proxima в комплекте с файловым заражением Neshta.

    Расшифровки, к сожалению, нет.
    встроенные виндовый нашел neshta.a, а каперский PDM:Trojan.Win32.Bazon.a

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Нешту лучше лечить с внешнего носителя, типа KRD или, подключив зараженный диск к здоровому ПК.

Похожие темы

  1. Здравствуйте поймал вирус Readme.txt
    От Артем111111 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.05.2015, 23:24
  2. readme.txt зашифровал все файлы
    От Бахром турдибаев в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.03.2015, 14:04
  3. Ответов: 2
    Последнее сообщение: 20.01.2015, 14:14
  4. Ответов: 9
    Последнее сообщение: 18.08.2014, 14:20
  5. README TO UNLOCK.txt
    От akram fattoum в разделе Malware Removal Service
    Ответов: 5
    Последнее сообщение: 02.02.2014, 01:04

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01445 seconds with 17 queries