Здравствуйте.
Попал в такую же пренеприятнейшую историю. Тот же [bitcoin1@foxmail.com].harma
Был взлом по RDP. Нашел пользователя, которого сломали. На рабочем столе нашел саму программу, Она не успела самоликвидироваться.
Файлы программы:
bitcoin1@foxmail.com2.exe
ClearLock.ini (с таким содержанием: [ClearLock] Password=читаемый набор букв и цифр)
Плюс к этому создана папка на рабочем столе, Название = Дата взлома.
Содержание папки такое:
1AI.exe
1Basic.exe.id-9E7B25F7.[bitcoin1@foxmail.com].harma
1First.
1Glock.
1GrooveOn.
1Igor.
1Kochle.
1Kubadur.
1Matur.
1MegaLo.
1MisSOft.
1Mister.
1Nasa.
1Resident.
1S.t.a.r.s..
1Xl.
1Zeus.
Hidrolize.
после точек тут такое же окончания как у первого файла. Файлы не читаемы в текстовом редакторе. Внутри выглядят так же как и зашифрованные.
Поможет ли наличие программы блокировщика, для расшифрования файлов?
Куда можно обратиться за помощью?
Файлы зашифрованы id-B417EEB6.[bitcoin1@foxmail.com].harma [MOVED]
in Kaspersky Internet Security
Posted