Перейти к содержанию

Помощь в дешифровки файлов [return.files@yandex.com][ID=988F9D18] HYDRA


Рекомендуемые сообщения

Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.

Ниже файлы для понятия ситуации. 

Addition.txt FRST.txt

virus.rar

Изменено пользователем blinchikdiv
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Один из файлов #FILESENCRYPTED.txt прикрепите к следующему сообщению. А также несколько (2-3) зашифрованных документов офисного формата или картинок в архиве.

 

Файл

Цитата

C:\Users\user\Documents\DCSCMIN\IMDCSC.exe

загрузите на www.virustotal.com и покажите ссылку на результат анализа.

Ссылка на сообщение
Поделиться на другие сайты

C:\Users\user\Documents\DCSCMIN\IMDCSC.exe там пусто

#FILESENCRYPTED.txt Для самостоятельной регистрации на сайте.html 121.txt

7 минут назад, Sandor сказал:

Здравствуйте!

 

Один из файлов #FILESENCRYPTED.txt прикрепите к следующему сообщению. А также несколько (2-3) зашифрованных документов офисного формата или картинок в архиве.

 

Файл

загрузите на www.virustotal.com и покажите ссылку на результат анализа.

Сделал

Изменено пользователем blinchikdiv
Ссылка на сообщение
Поделиться на другие сайты

К сожалению, расшифровки этого типа вымогателя нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Sandor сказал:

К сожалению, расшифровки этого типа вымогателя нет.

Помощь в очистке системы от его следов нужна или планируете переустановку?

Переустановка

Ссылка на сообщение
Поделиться на другие сайты
  • 11 months later...
1 hour ago, АлександрМаг said:

Налетели на эту гадость. Не подскажите, не появилось ли дешифровщика?

Создайте отдельную тему в данном разделе, с логами и файлами по правилам.

Ссылка на сообщение
Поделиться на другие сайты
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kemsu
      От Kemsu
      Здравствуйте уважаемые Консультанты! 
      Установлен  Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1000-1499 Node 1 year Educational Renewal License
      № лицензии: 2B1E-221114-104829-5-10
       
      На один из серверов попал шифровальщик.  Все файлы становятся: [conectme@tutanota.com][ID=18D04374] имя зашифрованного файла с расширением .HYDRA
      Помогите пожалуйста восстановить зашифрованные файлы, нужен декодер для данного шифровальщика.
      Прикрепил один из зашифрованных файлов, и текстовый файл который во всех папках.
      #FILESENCRYPTED.txt шифровальщик с расширением HYDRA.rar
    • посетитель
      От посетитель
      Добрый день. Прошу помочь с расшифровкой файлов с расширением HYDRA. Есть ли в компании Kaspersky утилиты или что-то подобное, что позволяет расшифровать такие файлы (2 файла в архиве во вложении)? Addition.txt
      FRST.txt
      [return.files@yandex.com][ID=50A9681C]Scan20210310112129.pdf.zip
    • Alexg
      От Alexg
      Скорее всего через RDP пробрался шифровальщик на сервер, почти все зашифровало, система живая
       
       
      FRST.txt Addition.txt files.7z
    • 70serg
      От 70serg
      17.02.2022 словил шифровальщик (по Касперскому как: Virus.Win32.Nesta.b) на компьютер по RDP
      Зашифровал все. Затронул 1 комп в сети. Есть подозрение на зараженный комп одного из клиентов, подключающегося по RDP
      Что делать для очистки системы от следов
      ?Addition.txt FRST.txt CryptedFiles.rar
    • Матулионис
      От Матулионис
      Добрый день, зашифрованы в основном документы Microsoft Office. Шифровальщик [hydrarans@yandex.com][ID=4EDD2082]*.HYDRA. Если есть возможность помочь, буду благодарен. Отдельно стоящий ПК в сети, подключения только по сети к одному ресурсу, содержащему только текстовые фалы. Был установлен  Касперский Ransomware Protection для бизнеса, успешно удален шифровальщиком). Дополнительно прикрепляю файл с журналом событий. Заранее спасибо.
      Addition.txt arhive.zip Events.zip FRST.txt
×
×
  • Создать...