Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, винт с зашифрованной системой снят и пролечен касперским. ( могу подрубить и сделать анализ  Farbar Recovery Scan Tool., если надо)

во время работы заметил высокую активность диска, после чего комп был отключен , часть файлов уже была зашифрована. 

в систему добавили еще 2 майнера.

зашифровало все виртуалки(....слишком быстрые диски .

2 файла  и требования прикрепил

 

 

vir.rar

Опубликовано

Подозреваю, что тут могли поработать двумя шифраторами.

 

Поэтому логи Farbar все же нужны.

Опубликовано
37 минут назад, thyrex сказал:

Подозреваю, что тут могли поработать двумя шифраторами.

 

Поэтому логи Farbar все же нужны.

 

Addition.txt FRST.txt

Опубликовано

По логам видны только последствия вчерашней борьбы с майнером. Будем чистить мусор или система пойдет под переустановку? Шифратор, похоже, таки один.

 

Определить, что за он, пока не удается.

Опубликовано

чистить нет, ничего важного нет, все в облаках и в удаленке. 

надо дешифровать 5 виртуалок и все 😃

Опубликовано

Идентифицирован, как Sojusz Ransomware. Увы, расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
×
×
  • Создать...