Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
305 topics in this forum
-
Здравствуйте! Комп был включен, с утра в общей папке обнаружил свои зашифрованные файлы и новые текстовые “ВЕРНУТЬ ВАШИ ФАЙЛЫ”, “RECOVER YOUR FILES” Чем расшифровать можно? К расширению файлов добавляется .[popovkira@secmail.pro].WoNg5Tho В текстовом файле сообщение: прикрепите один из зашифрованных файлов (до 1 МБ): popovkira@secmail.pro и отправьте сообщение на нашу почту: popovkira@secmail.pro
-
11.11.20 Появилась окно на рабочем столе Windows 10, содержания окна информировало примерно о следующем: 31.12.20 Заканчивается срок действия Adobe flash player обновите его пройдя по ссылке.После чего я оказался на сайте с адресом Get3.adobe.com, который очень сильно похож на официальный. После обновления я заметил, что моя видеокарта без нагрузки, загружена на 60%, при отключение модема видеокарта работает как обычно и нагрузка пропадает. я предполагаю, что это майнерская программа. Поиск вирусов через ваш Антивирус от Kaspersky, не дал результата. Самостоятельно пришлось отключить одну из служб (локальных) Adobe Acrobat Update Service, это помогло и все работает как об…
-
Приветствую Проблема классическая. Словили кодировщика, создающего в процессе работы по всем папкам файл HOW_TO_DECRYPT_FILES.TXT. Начало текста "Your network has been hacked by us. All host in your network encrypted with Powerful encryption algorithm(s) - RSA-2048 + Salsa2" и прочее. Вписал текст сюда, мало ли это поможет идентифицировать кодировщика. Вопрос на тему "а как раскодировать" я бы не задавал, если бы не поймал это дело в процессе, а не по окончанию. Слышал как-то, что ключи шифрования кодировщик стирает уже после завершения этого дела. Понимаю, всё это звучит зыбко, но всё же. В одной из папок нашел два файла ключей (именно два, не один), Файлы с названием …
-
Текст файла: HOW TO RECOVER ENCRYPTED FILES.TXT All your files are encrypted! To return the files, write to the mail: dec_helper@aol.com datarecovery@airmail.cc In the letter, specify your ID and attach several files for decryption. Attempts to recover files, destroy them forever! Your personal ID: +4IAAAAAAAClxE0jHZLZFYAkDMNWmiF0ymyGmcMPKNSRB1HiOvOKxKuIg6eWnGqv9FM1I=UNnxKxU5Y2eYufuo9N2Fxi+r3LWfks GdXXZgpaibd7wg5of8e+Yxxl0KtbxlZZDOixZAg7U5Fr3dGq=FBY5n76H9y3fX90gi4C90gQCBtaiwFQaurRbblgjCnepE2MnxTO 9ZjJ2iuYjBF=6cg=wuaDfrWgmbQqtJh9MbVifsZRBerjTZ17=eZ1hIUCk928HBSP4UuYHJPjXkoL6PPmWAqqYOZy+UJoAGpYGQnU ZWUA6hT6S3NeW8vS9WyB6f52NRV2DdyGrbR96RceQznp8ziS1uwh6AM5kcrW+RXv…
-
Здравствуйте. Создала файл бат для запуска браузера опера (launcher.exe - родной файл от оперы - без вирусов) Содержимое батника: start/normal launcher.exe -disable-update --user-agent="Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3382.158 Safari/537.36 OPR/52.0.2730.35" Создала ярлык на этот бат-файл. Касперский при этом ни на что не ругался. Потом решила изменить значок этого ярлыка на оперовский (указала путь к значку на файл launcher.exe). Всё, после добавления значка, касперский стал ругаться на ярлык и удалять его (только когда я запускаю через ярлык start.bat а start.bat уже запускает браузер). Вообщем, после добав…