Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, винт с зашифрованной системой снят и пролечен касперским. ( могу подрубить и сделать анализ  Farbar Recovery Scan Tool., если надо)

во время работы заметил высокую активность диска, после чего комп был отключен , часть файлов уже была зашифрована. 

в систему добавили еще 2 майнера.

зашифровало все виртуалки(....слишком быстрые диски .

2 файла  и требования прикрепил

 

 

vir.rar

Опубликовано

Подозреваю, что тут могли поработать двумя шифраторами.

 

Поэтому логи Farbar все же нужны.

Опубликовано
37 минут назад, thyrex сказал:

Подозреваю, что тут могли поработать двумя шифраторами.

 

Поэтому логи Farbar все же нужны.

 

Addition.txt FRST.txt

Опубликовано

По логам видны только последствия вчерашней борьбы с майнером. Будем чистить мусор или система пойдет под переустановку? Шифратор, похоже, таки один.

 

Определить, что за он, пока не удается.

Опубликовано

чистить нет, ничего важного нет, все в облаках и в удаленке. 

надо дешифровать 5 виртуалок и все 😃

Опубликовано

Идентифицирован, как Sojusz Ransomware. Увы, расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • sntsnt
      Автор sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • FineGad
      Автор FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
×
×
  • Создать...