Перейти к содержанию

Рекомендуемые сообщения

Взломали 11 компьютеров в сети.
1) на большинстве машин не было админских прав

2) пароль админа достаточно сложный для взлома( 12 знаков, цифры буквы символы)

3) Шифровальщик удалил касперского со всех машин где он присутствовал.

FRST.zip пример файлов.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Ссылка на комментарий
Поделиться на другие сайты

Не, проще переставить с нуля все, чем чистить.
А вообще я так понимаю шанс крайне мал в таких случаях восстановить данные? дешифраторы работают только на старые версии вирусов, которые неактуальны?

Ссылка на комментарий
Поделиться на другие сайты

Верно. Или на те, для которых были слиты ключи.

 

20 минут назад, Anton Aralov сказал:

Шифровальщик удалил касперского со всех машин

Какая версия антивируса была установлена? Пароль на отключение/удаление был задан?

Предположу, что скорее всего был взлом с получением админских прав. А дальше - дело техники.

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Sandor сказал:

Верно. Или на те, для которых были слиты ключи.

 

Какая версия антивируса была установлена? Пароль на отключение/удаление был задан?

Предположу, что скорее всего был взлом с получением админских прав. А дальше - дело техники.

Стоял не сетевой, стоял обычный Kaspersky Free без пароля на отключение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
    • WL787878
      От WL787878
      Key2030_Help.txt
      Здравствуйте. Возможно ли получить помощь в расшифровке файлов? Логи прилагаю.
      Addition.txt FRST.txt
    • Aleksandr63
      От Aleksandr63
      Здравствуйте! зашифровало всё
      Новая папка.7z FRST.txt
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...