Поиск
Показаны результаты для тегов 'encrypted'.
Найдено 10 результатов
-
Вирус-шифровальщик. Сервер 1с.
Keldenis опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик. Зашифрованные файлы.zip Addition.txt FRST.txt -
mimic/n3wwv43 ransomware Помогите пожалуйста с шифровальщиком
darksimpson опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой. Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской. Спасибо! p4.zip -
mimic/n3wwv43 ransomware Помогите с шифровальщиком
KNS опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа. Не хватает нескольких файлов. Помогите с расшифровкой. Прикрепляю пример зашифрованного файла и записку о выкупе. Заранее благодарю! 123.zip -
Здравствуйте. В процессе работы, через RDP, зависла сессия, после чего сервер был перезагружен. После загрузки получили сообщение, что файлы зашифрованы. Зашифрованными оказались файлы 1С баз, файловые и sql, их копии, 1С обработки, doc, xls и многие другие форматы. Причём, форматы pdf, docx, xlsx, почти не были зашифрованы - как - то, очень, выборочно! Также, были убиты службы sql, сервер 1С и ещё, с дюжину других, отвечающих за теневое копирование, логирование, бэкапы. После этого, система была просканирована, свежими KVRT, Cureit, avz и перезагружена. Затем была выполнена команда sfc /scannow, которая показала, что все файлы, на 100% в порядке. Addition.txt FRST.txt Зашифрованные.7z
-
magniber Новый Trojan.Encrypt .aalyvuns
KlausHammer опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Знакомый поимал Trojan.Encrypted. Точно не известно после каких действий это произошло, но зашифровало почти все. Говорит был запущен exel, приложение от MSI, браузер и музыка. После того как перезагруился ноутбук, он заметил, что документы не открываются. Addition.txt FRST.txt Neuer Ordner.zip -
Расшифровка файлов от pilotpilot088[dog]gmail.com
joker84 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Помогите разобраться с проблемой. На одном из рабочих ПК все файлы зашифровались. Скорее почту с вирусом открыли или флешка с другом на борту была. На логических дисках появились файлы Readme с текстом Бесплатными сканерами от Касперского и Дк. Вэба, пользовался. Удалил трояны. Прилагаю логи от AVZ, Farbar Recovery Scan Tool, AutoLogger В архиве аrchive_files_crypted000007.zip несколько зашифрованых файлов и файлы ридми еще лог от virusinfo -> ссылка на архив (22мб) Залил на обменик т.к. огранич. здесь. Farbar_Recovery_Scan.zip CollectionLog-2019.02.12-16.07.zip Archive_files_crypted000007.zip- 10 ответов
-
- encrypted
- pilotpilot088@gmail.com
- (и ещё 2 )
-
Зашифрованные файлы [fairexchange@qq.com]
Adugs опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте и с Новым Годом Вас! Во время выходных на фирме, в наш компьютер залез вирус и зашифровал нам файлы базы 1с, excel документы и т.д. с требованием выкупа для расшифровки файлов. Базу 1с восстановили из Back Up с потерей в 1 день, а важные документы восстановить не можем. Злодей отключил Kaspersky Internet Security, предположительно зайдя на профиль нашего нового сотрудника через Remote Desktop, и все доступные сотруднику файлы зашифровал. После запуска KIS и полного сканирования компьютера, был обнаружен троян и удалён, и профиль пользователя так-же был мною удалён, воизбежание повторной попытки проникновения. Может у вас есть решение для этой проблемы? Большое спасибо! Kaspersky.rar FRST.txt Addition.txt -
Вопрос для улучшения безопасности от зашифрованных вирусов (FUD fully undetectable)
esc.tech опубликовал тема в Задай вопрос Евгению Касперскому!
Здравствуйте, я бы хотел у вас спросить, когда вы добавите в свой антивирус дополнительное сканирование файлов? Так как в последнее время люди уже начинают шифровать вирусы что делает его незамеченным и ваш антивирус не замечает его.- 1 ответ
-
- зашифрованный
- encrypted
- (и ещё 7 )
-
возможно chaos Шифровальщик encrypted
KsuOO опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрован сервер 2008, сам вирус найти не удалось, др. Веб курелт его тоже не видит. Файлы зашифрованы с расширением encrypted. Дешифровщики не подошли -
Новая атака PetrWrap | Petya
Deni4 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями