Перейти к содержимому


Фотография
- - - - -

b1tc01n@aol.com вирусняк поел базу и зацепил файлы

b1tc01n@aol.com oo7

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 7

#1 OFF   SigmentD

SigmentD

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 22 Октябрь 2019 - 10:31

Добрый день дорогие эксперты срочно нужна Ваша неоценимая помощь (b1tc01n@aol.com).oo7 вот такой формат файлов по всему компу что делать не понятно!
Файлы на рабочем столе, базы 1c все под такими именами. После чего произошло - не понятно!

лог и файл прикрепил (по поводу файла - не знаю какой прикреплять - прикрепил не большого веса, так как файлы базы весят по 500 а то и больше)

Прикрепленные файлы


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 22 Октябрь 2019 - 10:44

Здравствуйте!

Расшифровка этой версии вымогателя нашими силами невозможна.

лог и файл прикрепил

Логи сделаны в терминальной сессии, сделайте их из консоли.

После чего произошло - не понятно

Скорее всего был взломан пароль на RDP. Меняйте его.
  • 0
Изображение

#3 OFF   SigmentD

SigmentD

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 22 Октябрь 2019 - 10:51

Здравствуйте!

Расшифровка этой версии вымогателя нашими силами невозможна.
 

лог и файл прикрепил

Логи сделаны в терминальной сессии, сделайте их из консоли.

После чего произошло - не понятно

Скорее всего был взломан пароль на RDP. Меняйте его.

 

 

Я сам сижу через RDP, сейчас попрошу админа сделать Log напрямую через комп.

А есть шанс что удастся расшифровать? после новых логов?


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 22 Октябрь 2019 - 10:56

Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу.

есть шанс что удастся расшифровать? после новых логов?

Нет. Будет только лечение и очистка возможного мусора.
  • 0
Изображение

#5 OFF   SigmentD

SigmentD

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 22 Октябрь 2019 - 11:03

Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу.
 

есть шанс что удастся расшифровать? после новых логов?

Нет. Будет только лечение и очистка возможного мусора.

 

Правильно ли я понимаю - что база мертвая с концами?

или еще возможно когда-то появиться дишефратор?


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 22 Октябрь 2019 - 11:24

Проверьте ЛС.
  • 0
Изображение

#7 OFF   SigmentD

SigmentD

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 22 Октябрь 2019 - 12:30

Проверьте ЛС.

:smile3:  Серьезно? Ну это смешно - спасибо! 


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 22 Октябрь 2019 - 12:40

Хочу уточнить, что тут форум фан-клуба и отвечают не сотрудники лаборатории, а энтузиасты.
При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных