Перейти к содержанию

Рекомендуемые сообщения

Взломали 11 компьютеров в сети.
1) на большинстве машин не было админских прав

2) пароль админа достаточно сложный для взлома( 12 знаков, цифры буквы символы)

3) Шифровальщик удалил касперского со всех машин где он присутствовал.

FRST.zip пример файлов.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Ссылка на сообщение
Поделиться на другие сайты

Не, проще переставить с нуля все, чем чистить.
А вообще я так понимаю шанс крайне мал в таких случаях восстановить данные? дешифраторы работают только на старые версии вирусов, которые неактуальны?

Ссылка на сообщение
Поделиться на другие сайты

Верно. Или на те, для которых были слиты ключи.

 

20 минут назад, Anton Aralov сказал:

Шифровальщик удалил касперского со всех машин

Какая версия антивируса была установлена? Пароль на отключение/удаление был задан?

Предположу, что скорее всего был взлом с получением админских прав. А дальше - дело техники.

Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Sandor сказал:

Верно. Или на те, для которых были слиты ключи.

 

Какая версия антивируса была установлена? Пароль на отключение/удаление был задан?

Предположу, что скорее всего был взлом с получением админских прав. А дальше - дело техники.

Стоял не сетевой, стоял обычный Kaspersky Free без пароля на отключение.

Ссылка на сообщение
Поделиться на другие сайты

Если не ошибаюсь, в бесплатной версии также можно запаролить остановку/удаление программы.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • egorik
      От egorik
      в записке вот такой текст.
      all your data has been locked us
      You want to return?
      write email cheese47@cock.li or cheese47@tutanota.com
      после перезапуска система упала в восстановление
      на другом пк пока не перезагружали, чуть позже приложу лог от программы.
      в приложении примеры файлов
      пример
      SQLQuery1.sql.id-D6799D34.[cheese47@cock.li].rar
    • Aleksandr63
      От Aleksandr63
      Здравствуйте! зашифровало всё
      Новая папка.7z FRST.txt
    • l0l0l0zh
      От l0l0l0zh
      Добрый день
      Для получения доступа к жесткому диску захожу в веб-консоль и нажимаю "Предоставить доступ к устройству в автономном режим" на MacOS
      Появляется окошко, где выбрана версия постоянной защиты, нажимаю снова "Получить ключ восстановления" и ничего не происходит, ключ не отображается

    • triumf1975
      От triumf1975
      Здравствуйте, Всем.
      06.0912 нам зашифровали все файлы - *.id-1896DF03.[James2020m@aol.com].MUST. и так далее. Соответственно пострадали и базы 1с7. хотелось бы узнать есть какое решение этой проблемы. Заранее СПАСИБО.   



      Addition.txt FILES ENCRYPTED.txt FRST.txt
    • Yannikov
      От Yannikov
      На компьютере пользователя был запущен вирус-шифровальщик  Trojan-Ransom.Win32.Crusis.to. Вирус удалить удалось, но вот расшифровать файлы не получается. У всех зашифрованных файлов расширение rp09. 
      Пробовал расшифровать файлы с помощью RakhniDecryptor, т.к. в описании этого шифровальщика увидел, что он расшифровывает файлы, которые были зашифрованы вирусом Trojan-Ransom.Win32.Crusis (Dharma), но выборе зашифрованного файла пишет неверное расширение, причем указывает расширение не pr09, а .com]
      Название зашифрованного файла 
      Лист Microsoft Excel.xlsx.id-BCCA8E4F.[khfsuca@protonmail.com].pr09
×
×
  • Создать...