Перейти к содержанию

Зашифровали документы в общей папке


Рекомендуемые сообщения

Добрый день!
На сервере была не закрыта общая папка! Пришел СММщик и начал отвечать на почтовые запросы и запустил файл шифровальщика в итоге зашифровал свой компьютер и все сетевые папки что не были защищены. 
Файл логов к сожалению сделать не могу так как этот персонаж пропал.

 

В базе дешифраторов касперского не нашел .ohCahSh0 в связи с этим прошу помочь дешифровкой

 

Текст сообщения при шифровке:


Все ваши файлы были зашифрованы!

    Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
    Если вы хотите их восстановить
    Установите программу для общения https://getsession.org/ и добавьте нас


050bc870bf776bdcec76e49ae9be7238d08d360e58e998de85d1ec789cb87fe933

ВНИМАНИЕ!

    !!!Не трогайте зашифрованные файлы.!!!
    !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!

 

 

БЛАНК КЛИНИКИ с ноября 2021г.rar

Ссылка на комментарий
Поделиться на другие сайты

Еще несколько файлов.

Требований нет просто просят связаться по чату с ними и там будут другие инструкции и стоимость выкупа в первом архиве текстовый документ со ссылкой на чат и на сколько я понимаю логин для связи

Сам сервер не зашифровали был зашифрован другой ПК а сервер зацепило по касательной только общие папки в открытом доступе

 

БЛАНК КЛИНИКИ с ноября 2021г.rar

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Здравствуйте!

 

Извините за задержку с ответом.

Файлы "забиты" нулями, так что ни о какой расшифровке речи быть не может.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
×
×
  • Создать...