Перейти к содержанию

[РАСШИФРОВАНО] Сотрудница при просмотре фото подцепила вирус который зашифровал файлы [hopeandhonest@smime.ninja].[94CECC88-67302ADD]


Рекомендуемые сообщения

Добрый день!

Сервер  Win 2012 R2 был заражен вирусом smime.ninja. Машина была остановлена и восстановлена система из резервной копии. Файлы дополнительного F диска не резервировались и имеют рас название типа: Тортилья с курицей.jpg[hopeandhonest@smime.ninja].[94CECC88-67302ADD]

 

Также в сервер была включена флеш карта которая была зашифрована и на неё был внедрён вирус. При включении данной флэш карты на другой ПК вирус был обезврежен McAfee и размещён системой в архивный каталог на диске C:\QUARANTINE   Приложить его вам не получилось из за лимита ограничения 12,7 МБ (13 324 899 байт)   Если он понадобится то можно скачать по ссылке с Гугл диска https://drive.google.com/file/d/18p6Lx6HrHlGkDUce6JQbuYtwEBzYMgWF/view?usp=share_link

 

А также прикладываю файл ТТК.rar зашифрованных файлов с паролем virus

 

 

ТТК.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Только не думаю, что заражение произошло во время просмотра фото. Скорее всего был взлом RDP.

Инструкцию отправляю личным сообщением.

Ссылка на комментарий
Поделиться на другие сайты

Ну да. Возможно раньше ночью это произошло. Так как она только подключилась и не чего особенно не успела сделать, просмотрели по видеокамере и ПК засбоил и стал отключаться от РДП

Ссылка на комментарий
Поделиться на другие сайты

У меня открывается вот такая фигня. Не вижу ваше личное сообщение.

8 часов назад, Sandor сказал:

Здравствуйте!

 

Только не думаю, что заражение произошло во время просмотра фото. Скорее всего был взлом RDP.

Инструкцию отправляю личным сообщением.

Где найти ваше сообщение?

8 часов назад, Sandor сказал:

Здравствуйте!

 

Только не думаю, что заражение произошло во время просмотра фото. Скорее всего был взлом RDP.

Инструкцию отправляю личным сообщением.

Разобрался.

 

Вот что получилось по итогу.

Decryptor.png

8 часов назад, Sandor сказал:

Здравствуйте!

 

Только не думаю, что заражение произошло во время просмотра фото. Скорее всего был взлом RDP.

Инструкцию отправляю личным сообщением.

 

Decryptor.png

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Sandor сказал:

Из тех, которые не расшифровались, несколько упакуйте в архив и прикрепите к следующему сообщению.

 

Запустил с правами Администратора всё хорошо! Всё расшифровалось. СПАСИБО ОГРОМНОЕ!!!

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

 

Смените пароли на админские учётки и на подключение по RDP. Последнее нужно прятать за VPN.

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor changed the title to [РАСШИФРОВАНО] Сотрудница при просмотре фото подцепила вирус который зашифровал файлы [hopeandhonest@smime.ninja].[94CECC88-67302ADD]
  • 2 weeks later...
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • CHEAX
      От CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • Kemel
      От Kemel
      Your ID: EBF7F3B5F6C0398D
      If you want your files back, contact us at the email addresses shown below.
      Frank1850@mailum.com
      Frank1850@firemail.de
      ((*** Your ID must be included in the subject line of your email or we WILL NOT answer ***))
      This notification shows that your system has been hacked.
      Your files have not been damaged or infected by viruses; they are just locked with the Frank suffix.
      We saved your data on our servers,
      and if you don't contact us, we'll extract your sensitive information and put it on the darknet, where anybody can view it.
      We have no political goals and are not trying to harm your reputation.
      This is our business. Money and our reputation are the only things that matter to us.
      There is no software or company on the internet that can recover your locked files; we are the only ones who can help you.
      Do Not Change These Locked Files; if you want to do it anyway, make a backup of your files first.
      Frank_Help.txt Зашифрованные файлы.rar
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • pokrac
      От pokrac
      Давал ребенкоу поиграть в компьютер, что то скачивал, по итогу ночью открываю компьютер, а у меня все файлы с префиксом Lock. ничего не открывается, ну и смена обоев, с тг аккаунтом для решения вопроса
×
×
  • Создать...