Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

19.12.2022 в 09-30 по Москве началось шифрование на одном из компьютеров сети, состоящей мз 10 машин. Далее началось шифрование файлов на общем диске (присоединен к машине и всем пользователям). Обнаружено через два часа. Компьютер выключен. Не трогался. Пострадали данные учета учащихся, бух. учет.

Помогите как действовать?

Спасибо.

Опубликовано

Спасибо за ответ. Сегодня сделаем.

Я его с перепугу разобрал, вынул диск, планировал сделать образ. Опасался,что вирус самоуничтожиться и не будет возможности восстановить данные. Нет такой опасности?

Опубликовано

Само тело вымогателя очень редко помогает в расшифровке. И скорее всего он уже удалён.

Прикрепите пока хотя бы образцы зашифрованных документов и записку с требованием выкупа.

Опубликовано

Именно так, к сожалению.

 

Приватный ключ находится у злоумышленников. Либо они сами его сольют, либо их поймают и изымут сервера.

И то и другое случается, но крайне редко.

Опубликовано

Спасибо за информацию. Я в общем-то сразу смирился с потерей.

Опубликовано (изменено)

Проконсультируйте пожалуйста вот по какому вопросу:

На меня вышел с предложениями помощи некто: Сергей Поркар <serg.porkar@rambler.ru>

После изучения моих зашифрованных файлов, предложил скачать и запустить сканер, скаченный по ссылке [удалено]

я его не скачивал.

потом еще один [удалено]

я решил попробовать на чистом компе.

скачивая касперский на него ругнулся

Обнаружено: 24.12.2022 18:53:10

Причина: объект заражен HEUR:Trojan.Win32.Generic

 

Сергей утверждал что все ок

убрал касперского

скачал на чистый комп, запустил, и получил сообщение от локера

Что называется, что и требовалось доказать.

Предполагаю, что этот  Сергей Поркар <serg.porkar@rambler.ru> злоумышленник.

 

Что нибудь Вам известно о данном деятеле?

 

У меня на зараженном компе вирусом  Loki Locker. стоял касперский. Правда уже с месяц как закончилась лицензия.

Но касперский вроде должен был остановить вирус.

Или без лицензии касперский уже не работает совсем?

 

 

К слову, вот последнее сообщение от Сергей Поркар <serg.porkar@rambler.ru>

 

сканер в системе находит файлы шифровальщика, в файл записывает дамп ключа, с помощью него уже сможем расшифровать данные 
файл A.txt 
 
Такое возможно?
Изменено пользователем Sandor
Убрал вредоносные ссылки
Опубликовано

Подобных мошенников много, почитайте.

 

26.12.2022 в 09:31, Автошкола сказал:

Или без лицензии касперский уже не работает совсем?

Работает, только не обновляются базы. Антивирус мог быть отключен злоумышленником после получения пароля администратора и проникновения в систему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Voldemar2121
      Автор Voldemar2121
      Добрый день!
      В сеть через локальный компьютер проник шифровальщик BLACKBIT и зашифровал все файлы. Лицензионная версия антивирус Касперского была на всех компьютерах в сети. Есть шанс расшифровать файлы.
      Спасибо!
      Addition.txt FRST.txt Взлом.rar
    • Zufar
      Автор Zufar
      Вчера в обед случилась такая оказия...
      образцы файлов прилагаю с письмом от вымогателей... (Public.rar)
      Результат Farbar recovery тоже (FRST.rar)
      FRST.rar Public.rar
    • alexanderppp
      Автор alexanderppp
      Добрый день! 
      У друга на ПК зашифровались все файлы, шифровальщик blackbit. 
      Дают ему около 10 дней на оплату, после чего якобы все данные будут удалены. 
      Есть шанс удалить вирус, остановить обратный отсчет и в будущем расшифровать файлы? 
      Спасибо.
      01.rar
    • asa42
      Автор asa42
      Приветствую коллеги. Подцепили хворь blackbit (не путать с blackbyte!) лихо зашифровал 3 hdd с инфой. шифрует часть файла а не весь. полностью шифрует лишь файлы небольшого объема. очень надеемся на анализ и на дешифровщика (лекарство). у кого какие мысли? кто сталкивался?
×
×
  • Создать...