Перейти к содержанию

Все файлы имеют непарламетское расширение


Рекомендуемые сообщения

На сервере все файлы имеют расширение pizdec. Файл вируса найти не удалось. Логи, а также примеры зашифрованных текстовых файлов прилагаю.

Также обнаружили странный тектовый файл, который точно имеет отношение к вирусу. Его также прилагаю.

Заранее спасибо за помощь.

Encrypted files, strange file, message.zip server logs.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это GlobeImposter 2.0, к сожалению, расшифровки нет.

 

Закройте разрешения на эти порты:

Цитата

FirewallRules: [{3A868A0E-46A4-4A3A-947C-CE6062B8FDE4}] => (Allow) LPort=3390
FirewallRules: [{00C7D227-456B-497D-8B50-BCE9BCEC5FF7}] => (Allow) LPort=20
FirewallRules: [{5AA795F8-62FA-4925-B330-6CF7AD2D9EF3}] => (Allow) LPort=33034
FirewallRules: [{C83C9277-5C7A-469E-9F09-4745AE74455A}] => (Allow) LPort=33034
FirewallRules: [{0869E059-806B-48C0-A104-B0B17980D21A}] => (Allow) LPort=9419
FirewallRules: [{F2F78918-B341-493D-8C04-13C765C67CFC}] => (Allow) LPort=9419
FirewallRules: [{A3345C68-B33F-4DA3-A382-C4C9540E5C05}] => (Allow) LPort=9401
FirewallRules: [{D0E7EB34-DBD8-4F39-942E-58E6FEC4AAD2}] => (Allow) LPort=9401
FirewallRules: [{5BFCB454-C703-4F6D-A19F-C1202B0617F5}] => (Allow) LPort=9402
FirewallRules: [{01339AF7-32F4-4AA8-A687-574B098AEE3F}] => (Allow) LPort=20443
FirewallRules: [{AD2B6477-6888-4E9E-975A-A1AEE48371B2}] => (Allow) LPort=9403


 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
×
×
  • Создать...