Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера в 21.30 компьютер не принимал пароль от учетной записи, после восстановления пароля оказлись частично заблокированы некоторые папки и базы на компьютере, причем на этом и на связанном с ним удаленном комппьютере, при этом остальные компьютеры по сети не пострадали

CollectionLog-2022.08.23-15.17.zip

Опубликовано
Строгое предупреждение от модератора Администрация
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!

 

Порядок оформления запроса о помощи

Опубликовано
  • логи Farbar Recovery Scan Tool создала, систему не переустанавливали
  • Подготовьте несколько небольших зашифрованных документов (двух будет достаточно), файл с требованиями злоумышленников и упакуйте их в архив
  • папки, которые заархивированы собраны в один большой архив и на форуме не пропускаются по размеру  все больше 5 гб

CollectionLog-2022.08.23-15.17.zip Addition.txt FRST.txt Shortcut.txt ВАЖНО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! — копия (2).rar

Опубликовано

Добрый день!

Случайно создала две темы - извините.

Чтобы не плодить больше темы пишу здесь, если требуется создать новую - сообщите, пожалуйста.

Поймали шифровальщик - запаковал файлы в запароленные архивы и удалил файлы с дисков.

Логи Autologger и farbar в сообщении выше.

Архив с сообщением вымогателей прикреплён дополнительно в этом сообщении.

Есть несколько файлов архивов с паролем размером:

12 Мб - 1 шт

1 Гб - 1 шт

4 Гб - 1 шт

8 Гб - несколько штук

куда-то можно выложить или загрузить?

 

У меня одинаковые проблемы на двух компьютерах, не объединённых в одну сеть - надо ли создать отдельную тему или по второму компьютеру можно будет выложить логи сюда же?

Требования.7z

Опубликовано

Увы, с разархивированием не сможем помочь

Опубликовано

Жаль, спасибо.

Можете помочь выяснить источник заразы и дать советы по борьбе в будущем?

Опубликовано

Скорее всего вход по RDP. Это основной способ проникновения в большинстве случаев с шифрованием.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • foxden
      Автор foxden
      Здравствуйте,
      На домашнем сервере все файлы оказались зашифрованы, а там был семейный архив фотографий и видео. 😞 Помогите расшифровать файлы.
      Результат отработки Farbar Recovery Scan Tool и архив с зашифрованными файлами прилагается.
       
      frst.rar locked_file.rar
    • Rowman
      Автор Rowman
      Здравствуйте!
      Файлы на сервере были зашифрованы zeppelin-ом. Система зависла в процессе, поэтому работу вирус не завершил. Сервер после этого не загружал, подключил HDD к другому компьютеру, и вытащил ключи из реестра вместе файлом вируса. Как я понимаю, бесплатное решение на данный момент отсутствует. Коммерческой лицензии Касперского нет. Имеет ли смысл её приобретать для обращения в техподдержку (помогут ли)?
      20.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
×
×
  • Создать...