Перейти к содержанию

Все файлы имеют непарламетское расширение


Рекомендуемые сообщения

На сервере все файлы имеют расширение pizdec. Файл вируса найти не удалось. Логи, а также примеры зашифрованных текстовых файлов прилагаю.

Также обнаружили странный тектовый файл, который точно имеет отношение к вирусу. Его также прилагаю.

Заранее спасибо за помощь.

Encrypted files, strange file, message.zip server logs.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это GlobeImposter 2.0, к сожалению, расшифровки нет.

 

Закройте разрешения на эти порты:

Цитата

FirewallRules: [{3A868A0E-46A4-4A3A-947C-CE6062B8FDE4}] => (Allow) LPort=3390
FirewallRules: [{00C7D227-456B-497D-8B50-BCE9BCEC5FF7}] => (Allow) LPort=20
FirewallRules: [{5AA795F8-62FA-4925-B330-6CF7AD2D9EF3}] => (Allow) LPort=33034
FirewallRules: [{C83C9277-5C7A-469E-9F09-4745AE74455A}] => (Allow) LPort=33034
FirewallRules: [{0869E059-806B-48C0-A104-B0B17980D21A}] => (Allow) LPort=9419
FirewallRules: [{F2F78918-B341-493D-8C04-13C765C67CFC}] => (Allow) LPort=9419
FirewallRules: [{A3345C68-B33F-4DA3-A382-C4C9540E5C05}] => (Allow) LPort=9401
FirewallRules: [{D0E7EB34-DBD8-4F39-942E-58E6FEC4AAD2}] => (Allow) LPort=9401
FirewallRules: [{5BFCB454-C703-4F6D-A19F-C1202B0617F5}] => (Allow) LPort=9402
FirewallRules: [{01339AF7-32F4-4AA8-A687-574B098AEE3F}] => (Allow) LPort=20443
FirewallRules: [{AD2B6477-6888-4E9E-975A-A1AEE48371B2}] => (Allow) LPort=9403


 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nike_66
      От nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • Samoxval
      От Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
×
×
  • Создать...