Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не известно на каком компьютере был запущен зловред

в сетевой папке файлы 1с, doc, docx. имеют в расширении "PUTIN"

Опубликовано

Пока пробуем определить тип вымогателя.

По наличию разбросанных по разным папкам файлов readme.txt найдите зараженный компьютер и на нём соберите логи Farbar Recovery Scan Tool.

Опубликовано

шифрование прекратилось.

подскажите метод выявить источник (комп)?

Опубликовано
53 минуты назад, Sandor сказал:

По наличию разбросанных по разным папкам файлов readme.txt

Как правило, это наиболее простой метод.

Опубликовано

К сожалению, расшифровки нет. Это вариант Conti (Meow).

Искать источник можете также по времени начала появления записки и изменения повреждённых файлов.

Опубликовано

Источник нашел...

изолировал...

но система уже не рабочая

после ребута

повреждена MBR

может что то нужно из нее достать?

вариантов нет совсем?

Опубликовано

Разве что подключить диск этой системы к другому компьютеру с установленным и обновлённым антивирусом и попробовать вытащить то, что уцелело.

  • 3 недели спустя...
Опубликовано

Это может быть в двух случаях:

1. Злоумышленников ловят и изымают их сервера. Ознакомьтесь со статьей.

2. Злоумышленники прекращают свою деятельность и выкладывают ключи в общий доступ.

 

И то и другое случается, но, увы, очень редко.

  • Sandor закрыл тема
  • 2 месяца спустя...
  • thyrex открыл тема
  • 3 недели спустя...
Опубликовано
3 часа назад, Sadriya сказал:

Получается вышел дешифратор?

Вышел. Если у вас тот же тип вымогателя. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...