Перейти к содержанию

Вирус зашифровал диск С битлокером.


lladium

Рекомендуемые сообщения

Добрый день!
Ищу помощи в вопросе с Битлокером , ситуация следующая - был установлен Windows 10 на ноутбуке с ТРМ модулем и на нем же полностью зашифрован Битлокером ,ключ восстановления не был сохранен, пароль я помню. Потом данный жесткий диск я установил в другой ноутбук и пользовался без проблем ,в один момент пришлось ребутнуть компьютер и при загрузке пароль Битлокера был принят, но загрузка виндовс зависла на ошибке, при нескольких перезагрузках Битлокер перестал принимать пароль - пишет не верно и хочет код восстановления. Что делал - пробовал диск ставить на изначальный компьютер ,тоже пароль не верен пишет ,на любом другом компьютере сразу хочет код восстановления. Снял данные с дампа диска программой Bitlocker2john есть поля хэшей $bitlocker$2$ и $bitlocker$3$ полей 0 и 1 нет, 2 и 3 как я понял посчитать не получится ни у кого , или есть метода какая ?
Вопрос как быть в данной ситуации - я уверен что пароль верный , большую часть данных восстановил уже , сейчас уже интересно разобраться в данной ситуации чтобы исключить повторения ее в будующем ,онлайн бэкапы в конце рабочего дня спасли можно сказать.
Выходит так что вирус изменил пароль битлокера при загрузке , но при этом никаких требований о выкупе нет. Фото ошибки при загрузке прилогаю.

04547bee-0e63-414e-8b16-724533abe9a5(1).JPG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
×
×
  • Создать...