Поиск
Показаны результаты для тегов 'banta'.
Найдено 10 результатов
-
phobos Помощь в дешифровке restore1_helper@gmx.de
kov44 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Несколько компьютеров в сети подверглись атаке вируса-шифровальщика. Вымогатель предлагает осуществить выкуп за помощь с дешифровкой за биткоины. Файлы были переименованы, в конце каждого суффикс "id[e2bdbcde-3259].[restore1_helper@gmx.de].Banta" Кто-нибудь сталкивался? Возможно дешифровка данных файлов Вот архив, в нем зашифрованные файлы, а также два файла info с требованием о выплате выкупа virus.rar -
phobos Шифровальщик [restore1_helper@gmx.de].banta
tvo1207 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте добрые люди! Скажите, есть ли решение по данного рода шифровальщику - id[97n6f7k4-5254].[restore1_helper@gmx.de].banta Понимаю что нужны логи и архив самих файлов, но сейчас хоть частично восстанавливаем работу предприятия. Просто скажите, есть решение или нет. Видел теми данного рода были раньше. Спасибо большое! -
phobos Нужна помощь с [restore1_helper@gmx.de].Banta
imagic опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Парни, Помогите справится с монстром! -
phobos шифровальщик banta
Александр_vgau опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил. Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием. Требования и файлы.rar Вирус.zip FRST.txt Addition.txt -
Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы? логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
-
Шифровальщик Banta переписал присоединенный USB HDD 300ГБ за две-три минуты. Диски внутри машины размером в 1Тб переписаны за несколько минут. Файлы размером 5-100 ГБ не могли полностью переписаться за это время. Вероятно он работает только с оглавлением. Все файлы увеличены на разную величину от нескольких байт до сотен килобайт. В диспетчере задач не было видно никакого подозрительного приложения. Работали стандартные системные приложения. Т.е. наверное работал скрипт из стандартных системных команд. В корне каждого диска остался скрипт с именем info.hta который высвечивает на экране объявление о вымогательстве. Касперский не нашел ничего подозрительного. Другие антивирусы показали на троян в java update и указали на файлы скриптов в корне дисков. Из включенных антивирусов на момент заражения был только стандартный Microsoft. Поражены машины только с удаленным доступом по RDP. Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер). в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..." один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de]. кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста. P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
-
phobos Пойман шифровальщик [restore1_helper@gmx.de].Banta
a_d_69 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Поймали шифровальщика, по возможности можете сказать есть возможно расшифровать. Логи через FRST добавили. Пароль на архив 123 977Fast.rar Архив.zip Addition.txt FRST.txt -
phobos Схватил шифровальщик restore1_helper@gmx.de
JIEXA опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
encrypted.zipFRST.txtAddition.txt2_fles.zip Подхватил заразу через рдп, подобрали пароль походу. В архиве 2_files находятся файл зашифрованный и файл оригинал. -
phobos шифровальщик banta. [restore1_helper@gmx.de].Banta
RomanK опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Поймал шифровальщик. Могли бы вы помочь с расшифровкой? Файлы во вложении. Спасибо. FRST.txt зашифрованные файлы.zip