Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] Зашифрованы файлы

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 7

#1 OFF   timunya

timunya

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 25 Июнь 2019 - 10:47

Добрый день в  ночь на 24.06.19 был подобран пароль на rdp и зашифрована большая часть данных на сервере. Просьба помочь с расшифровкой или хотя бы понять возможна она в принципе или нет?  Логи прилагаю, если надо приложу образец зашифрованного файла и readme


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 703

Награды

           

Отправлено 25 Июнь 2019 - 10:49

Кнопку Загрузить не нажали.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   timunya

timunya

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 25 Июнь 2019 - 10:53

извиняюсь

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 703

Награды

           

Отправлено 25 Июнь 2019 - 10:59

C:\Confused - что в папке?

Содержимое C:\ProgramData\README.txt процитируйте. Если это то, что я подозреваю, то шансов никаких.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   timunya

timunya

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 25 Июнь 2019 - 11:14

в readme такой текст :

 

 Your files are encrypted!
YOUR PERSONAL ID
o5y5Hg3Klk55WoxCFckEfzZTMDgihpinytYGP12h
-------------------------------------------
Send to (YOUR PERSONAL ID) this email:
tatycom@tutanota.com
-------------------------------------------
 

Прикрепленные файлы

  • Прикрепленный файл  Confused.7z   305,75К   скачиваний 1

  • 0

#6 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 703

Награды

           

Отправлено 25 Июнь 2019 - 11:22

Как и думал, CryptConsole 3. Ни единого шанса на расшифровку даже силами вирлабов. 

 

Папку C:\Confused тоже удаляйте. В ней шифратор: сетевая и обычная версия + программа, предотвращающая переход в спящий режим.


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#7 OFF   timunya

timunya

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 25 Июнь 2019 - 11:32

понял, спасибо. Я так понимаю активного шифровальщика в системе не осталось, проверял cureit и AV ничего не нашли


  • 0

#8 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 703

Награды

           

Отправлено 26 Июнь 2019 - 02:39

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных