Поиск
Показаны результаты для тегов 'aes-ni'.
Найдено 16 результатов
-
Система Windows Server 2008 r2. Доступ по rdp. Почтой пользователи на сервере не пользуются. Заражение произошло предположительно 15.04.17. Результаты сканирования scan.rar и пример зараженного файла Реквизиты.docx.rar
-
зашифрованы файлы `xdata` Помогите!!!!!!
-
aes-ni RakhniDecryptor не может расшифровать файлы ~xdata~
guter76 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Скачали последнюю версию RakhniDecryptor, но файлы не могут быть расшифрованы. Пишет "Невозможно подобрать пароль". Это может быть связано с тем, что расшифровать пытаемся не на том компьютере, на котором все было зашифровано? 13:20:54.0671 0x15dc AesNi: cannot restore session RSA keys 13:20:54.0671 0x15dc Decryptor #0: cannot recover password 13:23:52.0135 0x0ed0 Deinitialize success -
aes-ni Всё зашифровано ~xdata~
Юлия ДНР опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
24.05.17 не открывая вообще браузеров, автоматически произвела обновление украинской программы для подачи отчетности в налоговую и пенсионный - M.E.Doc, после запуска обновлений поняла, что с ними поймала и вирус шифровальщик. Все файлы теперь имеют расширение ~xdata~. Почитав подобные темы, креплю файлы которые также могут пригодиться - FRST.txt и Addition.txt созданные с помощью Farbar Recovery Scan Tool (оба находятся в архиве "FRST_и_Addition"). Креплю также зашифрованный файл и оригинальный, который был сохранён на съемном носителе, читала, что такие образцы нужны для дешифровки (архив - Заражённый и оригинал). Прошу помощи. И, если можно, объяснение как для тугодумов, что делать дальше И подскажите, планируется ли создать дешифровщик для этой гадости и просто стоит подождать или со всеми файлами можно попрощаться и удалить? Заранее благодарю. Юлия.CollectionLog-2017.05.28-18.58.zip FRST_и_Addition.rar Заражённый и оригинал.rar -
aes-ni Вирус шифровальщик ~xdata~
ivankl опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, подхватил вирус 18-05-2017. KVRT определил его как Trojan-Ransom.Win32.AecHu.i Есть ли какой-то шанс расшифровать файлы ? Для примера в архиве 2 зашифрованых вордовских файла. CollectionLog-2017.05.22-22.58.zip docs.rar -
aes-ni шифровальщик AES-NI
mainman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. словили шифровальщик. во вложении логи CollectionLog-2017.05.10-11.31.zip -
aes-ni криптовирус AES-NI
priest1985 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Обнаружилась неприятная деталь, немного пошифровался сервер 1С. С мерами борьбы ознакомился на форуме в похожих темах. Тут случай интересней, зашифрованы системные файлы на диске С, ввиду чего компьютер не грузится. Подскажите, можно ли использовать сборщик логов из-под winPE и иже с ними ? И такой момент, имеется ряд файлов зашифрованных и их нешифрованные копии, можно ли с помощью этого расшифровать? Прилагаю файл txt от вымогателя, шифрованные файлы и их нешифрованные копии. Заранее благодарен. !!! READ THIS - IMPORTANT !!!.txt crypt.7z NoCrypt.7z -
aes-ni шифровальщик AES_NI
radimonas опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. Вернулся из отпуска и обнаружил неприятность: два сервера полегли от шифровальщика AES_NI. Оба ключа одинаковые, запустил программу FRST, логи прикрепляю. Так же прикрепляю сообщение злоумышленников logs.7z !!! READ THIS - IMPORTANT !!!.txt -
aes-ni Шифровальщик AES-NI
mainman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
добрый день. такая же зараза подцепилась. [member= thyrex], можно мне тоже пароль -
aes-ni Шифровальшик .key.aes_ni_0day
Тимофей Горячев_36773 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Описание http://id-ransomware.blogspot.ru/2017/04/aes-ni-april-edition.html Есть возможность расшифровать? CollectionLog-2017.04.17-18.35.zip -
Прошу прощения, что вклиниваюсь, но не вижу смысла создавать отдельную тему. 2008R2, так же в автономном плавании - преимущественно FTP-сервер и почтовый сервер, изредка RemoteApp (RDP). 17.04.17 в 7:55 зачищены все логи системы, а файлы зашифрованы с расширением aes_ni_0day. На данный момент система вся вычищена - логи не с чего снимать. Файлы сохранены. Прилагаю сообщение шифрователя, а также 2 файла - незашифрованный и он же, но зашифрованный (rep1.txt.aes_ni_0day) - специально ждал когда зашифрует подсунутый файл. Надеюсь, предоставленная информация поможет создать универсальный дешифратор. !!! READ THIS - IMPORTANT !!!.txt rep1.txt.aes_ni_0day.txt rep1.txt
-
aes-ni Вирус Шифровальщик
JohnnyBGoode91 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! по аналогии как в это теме https://forum.kasperskyclub.ru/index.php?showtopic=55248 у меня поразил windows server 2008 прикрепляю текст из файла шифровальщика, а так же отчеты в архиве созданные при помощи программы Farbar Recovery Scan Tool Заранее спасибо! log.rar !!! READ THIS - IMPORTANT !!!.txt -
aes-ni Вирус шифровальщик на windows 2008 R2
vakym опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня с утра столкнулся с проблемой. Установлен гипервизор VMare Esxi 6.5 Установлены две гостевые системы windows 2008 r2 Сегодня с утра было обнаружено, что обе гостевые системы заражены вирусом шифровальщиком. В корне директорий лежит файл след. содержания: Содержание файла: Есть-ли возможность расшифровать хотя бы часть фалов?(если нет, то в принципе не страшно. Есть бекапы. НО кое-чего в этих бекапах нету.) Каким образом вирус мог проникнуть на зараженную машину? На обоих машинах отключен RDP. Есть только MSSQL Express. Подключения к нему разрешены только с определённых IP адресов. CollectionLog-2017.04.17-10.59.zip -
aes-ni У меня аналогичная ситуация, тот же шифровальщик
lubomyr11 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! У меня аналогичная ситуация, тот же шифровальщик. Помогите, пожалуйста! Логи прикрепил. Downloads.zip -
aes-ni Шифровальщик на Windows 2008 R2
zvonchuk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго вечера. Сегодня столкнулся с проблемой Windows 2008 R2 Standard, которая в свою очередь установлена на VMware Esxi 5.5. Файлы на сервере зашифрованы. Буду очень признателен, если подскажите метод, по которому можно расшифровать файлы. Хотя бы конфигурационные файлы. В корне директорий лежит файл след. содержания: Сообщение: CollectionLog-2017.04.17-07.40.zip -
Такая же фигня. По результатам расследования прихожу к выводу, что это капут.
.png.7cedf2eda455330fd095b4f4e074044d.png)