Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. На рабочем компьютере обнаружены результаты работы шифровальщика в виде зашифрованных файлов. Т.к. компьютер необходим для работы, система была переустановлена. Пострадали несколько сетевых ресурсов. Подскажите, пожалуйста, каким образом этот шифровальщик может проникнуть на компьютер, если RDP отключен, в почте подозрительных файлов нет? Может anydesk? Возможна ли расшифровка файлов?

vir.zip

Опубликовано

Здравствуйте!

 

Некоторое время подождите.

 

Инструкция отправлена личным сообщением.

Поскольку система переустановлена, попробовать даже приблизительно определить способ проникновения невозможно.

Опубликовано

Большое спасибо, часть файлов удалось восстановить. Но некоторые файлы не поддаются с сообщением "no valid password"

encr.zip

Опубликовано

Большое спасибо за помощь. Все файлы успешно восстановлены.

Опубликовано

Отлично. Не болейте, ибо в следующий раз так может не повезти.

  • thyrex изменил название на [РАСШИФРОВАНО] [hopeandhonest@smime.ninja].[3A225864-3E52CBF1]

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Александр Калин
      Автор Александр Калин
    • Eaglex800
      Автор Eaglex800
      Добрый день! 
       
      Необходима помощь после шифровальщика.
      CHITAI_MENYA_NE_STOIT_ZHDAT_I_SCHELKAT_EBALOM.txt virus.rar Addition.txt FRST.txt
    • Mitesoro
      Автор Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
×
×
  • Создать...