Поиск
Показаны результаты для тегов 'proton'.
Найдено 10 результатов
-
Добрый день всем! Хочу поведать вам всем поучительную историю как делать НЕ НАДО!!! В апреле месяце подцепили вирус -шифровальщик! Утром пришли пользователи, а там все зашифровано на 3 севаках и 2х локалках на которых была расшаренная какая-то папка!! печаль !!! ну а что делать?! благо сисадмин делал копию раз в месяц акрониксом всех серверов, а бухгалтер помимо всего копии на внешний hdd каждое утро и хдд этот хранил в сейфе! (рекомендую всем бухгалтерам так делать!!!) и вот утром сисадмину звонок: -ААА!! Все пропало!! Что делать???? ничего не работает!!! Помоги!!! и проч))) ну что проснулся от и начал смотреть что все таки произошло! на каждом из серваков при запуске вот такой текст: Encrypted by trust Email us for recovery: Rdpdik6@gmail.com In case of no answer, send to this email: Rdpp771@gmail.com Your unqiue ID: писать не буду. Почти все файлы (кроме *.dll и тому подобных и системных зашифрованы и переименованы по формуле имя.расширение. [Rdpdik6@gmail.com].lockedfile) и в каждой папке файлик txt c вот таким содержимым: Email 1: Rdpdik6@gmail.com Email 2: Rdpp771@gmail.com Send messages to both emails at the same time So send messages to our emails, check your spam folder every few hours ID: эту строчку сотру на всякий случай) If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook Then send us a message with a new email Ну сисадмин начал заниматься восстановлением копии то есть пусть месячные но все же копии а базы 1с так вообще вчерашние!!! (а это самое главное!) прежде чем все восстанавливать сделал копию того что зашифровали а мало ли)) ну и параллельно всё-таки решил он написать этим недо людям (медикам на букву П), что так и так копии есть ущерб не большой на то что пока будет восстанавливаться копия уйдет время давайте разойдемся все миром и в итоге договорились на 30 баксах. Сисадмин им перевел на их кошелек, а они его кинули ни хрена они ему не прислали!!!! Прошло какое-то время (месяца полтора!) и тут пользователи посмотрели что у одного там пара доков осталась в общей папке уже после того как делалась копия у другого тоже какие-то доки у третьего вообще фото с корпоратива и подумали они что всё-таки давай заплатим этим людям нетрадиционной ориентации) сумму которую они просят! Скинулись толпой. Вот на переговоры опять отправили сисадмина (как жаль его)! Опять шли переговоры пару дней а то и больше ну вроде нашли они компромисс с шантажистами в размере 250$ те опять прислали адрес куда переводить деньги причем второй раз без гарантий! Типа из всех гарантий попросили прислать любой зашифрованный файл не более мегабайта и они покажут что всё-таки могут расшифровать. Отправили им какой-то pdf они в ответ скрин файла только весь замазанный видно только пару слов по которым надо только больше догадываться! По итогу Он им опять перевел общий банк: Получаете: 200.0813 Tether TRC20 USDT На счет: TBgx7szAXYNSwPJz1Ama2K85kTXrCcsnG1 И? что вы думаете? Эти деятели пишут: Sinior (это ник в телеге одного из шантажистов ) Deposit $50 Sinior I won't give you the key until you pay me $50. Типа вы не доплатили 50 баксов!! Вот так уважаемые читатели этого поста ни в коем случае не вздумайте им платить так как они вам все равно ничего не пришлют!!! А деньги вы потеряете!!! И ни одного файла не расшифруете там рассчитано не на то чтоб найти компромисс а на то чтоб выдурить с вас побольше денег!!!!!!! P.S. Делайте резервные копии и храните их на внешних hhd и не оставляйте их подключенными к компьютеру! Сделал копию и отключай да не удобно зато надежно!!!! Всем удачи!!!! Сообщение от модератора thyrex Перенесено из раздела по шифровальщикам
-
архив.7z
-
proton ransomware шифровальщик proton (зашифровано устройство)
Kachura опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго дня. Возможно вы сможете мне помочь, на текущий момент удалось определить тип шифровальщика "Proton", хотя аббревиатура нигде такая не встречается, но текстовка и стиль шифрования один. Спасибо #HowToRecover.txt Addition.txt arh.rar FRST.txt -
Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы. .[Rdpdik6@gmail.com].lockedfile анкета сокращенная.pdf.[Rdpdik6@gmail.com] SearchReg.txt Addition.txt FRST.txt Это то что отправил вымогатель. #Read-for-recovery.txt Это то что отправил вымогатель.
-
proton ransomware шифровальщик, возможно Proton/shinra
plak опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю 1. результаты Farbar Recovery Scan Tool 2. зашифрованные файлы 3. шифровальщик 4. текст вымогателя пароль на все файлы virus shifr.rar -
proton Шифровальщик-вымогатель .kwx8
Rome0 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
15.02 ночью. Судя по всему RDP. На комп был проброшен нестандартный порт. Комп для удаленного подключения был включен круглосуточно. Все бы ничего, но остались незавершенные сессии с сетевым хранилищем NAS и там тоже все зашифровало... Все файлы с расширением .kwx8 Без Вашей помощи не обойтись явно. Desktop.zip -
proton Зашифровали файлы на пк и на общем диске
Денис Виноградов опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации files.zip -
Новички_ 8 Здравствуйте! В локальную сеть организации попал шифровальщик. Все файлы зашифрованы по маске <Имя файла>.<Расширение>.[king_ransom1@mailfence.com].king Можно ли как нибудь помочь нам. Спасибо большое! Зашифрованные файлы и Письмо.zip FRST.txt Addition.txt
-
proton King Ransomware зашифровал файлы организации
hobbit86 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king. Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk. FRST.txt Virus.rar Encrypted.rar -
proton Зашифровали сервер файлами с расширением .vx2
jserov96 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу. Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются! vx2.rar