Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

В субботу (10.06.2023) ночью произошло несчастье, компьютер поразил вирус Ryuk.
Сегодня в ночи мне удалось при помощи Kaspersky Rescue Disk 18 создать загрузочную флешку, и в режиме включения совместимости таки загрузиться и пролечить ПК.
Благо была вторая УЗ администратора и я смог через нее восстановить пароль к основной УЗ, т.к. вирус пароль тоже зачистил.
После это я путем обновления с загрузочной флешки мне удалось восстановить нормальную работоспособность ОС.
Далее я попробовал к зашифрованным файлам применить Утилиту Kaspersky RakhniDecryptor, однако ни один файл не был расшифрован.
В архиве (под паролем), предлагаю отправить в ЛС, приложены примеры зашифрованных файлов и файлы с информацией.

Прошу оказать вас помощь в решении вопроса.
Заранее благодарю!

Files.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Какой пароль на архив?

Можете не беспокоиться, в этом разделе кроме модераторов и консультантов никто не может скачивать вложения. Даже вы своё не сможете.

Ссылка на сообщение
Поделиться на другие сайты
22 минуты назад, Sandor сказал:

Здравствуйте!

 

Какой пароль на архив?

Можете не беспокоиться, в этом разделе кроме модераторов и консультантов никто не может скачивать вложения. Даже вы своё не сможете.

Все же я беспокоюсь по данной ситуации и очень взволнован.

Отправил в ЛС пароль.

Ссылка на сообщение
Поделиться на другие сайты

Пока обрадовать нечем. Это модифицированная версия вымогателя.

Если злоумышленники ответят, сообщите, пожалуйста.

 

Также не помешает собрать логи Farbar Recovery Scan Tool по правилам раздела. Могут кое-что прояснить.

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Sandor сказал:

Пока обрадовать нечем. Это модифицированная версия вымогателя.

Если злоумышленники ответят, сообщите, пожалуйста.

 

Также не помешает собрать логи Farbar Recovery Scan Tool по правилам раздела. Могут кое-что прояснить.

 

Да, по ответу я обязательно сообщу, но задал ряд вопросов в ЛС.

 

Логи соберу, по не восстановил сегодня ОС вообще ничего нормально не запускалось.

 

2 часа назад, rsharipov сказал:

 

Да, по ответу я обязательно сообщу, но задал ряд вопросов в ЛС.

 

Логи соберу, по не восстановил сегодня ОС вообще ничего нормально не запускалось.

 

Прикрепляю логи в архиве, пароль аналогичен, что отправлял в ЛС.

Files_FRST64.rar

Какие мои дальнейшие шаги, как мне выходить из сложившейся ситуации?

Ссылка на сообщение
Поделиться на другие сайты

Этот файл прикрепите, пожалуйста в архиве:

Цитата

C:\Users\Admin\Desktop\report_2023.06.13_00.46.27.klr.enc1

Пароль не нужен, т.к. отчёт обычным способом не прочитать.

Ссылка на сообщение
Поделиться на другие сайты
41 минуту назад, rsharipov сказал:

сегодня ОС вообще ничего нормально не запускалось

Потому что кроме шифрования было ещё и файловое заражение.

Антивирус с этим успешно справился.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Eduard Kutuev
      От Eduard Kutuev
      Здравствуйте, вирус зашифровал данные на сервере, ещё нет дешифратора от этого типа? Могу предоставить файл-примеры.
    • Татьяна_2
      От Татьяна_2
      Утром увидели печальную картину на серваке. Что можно сделать ?
      Пример для дешифровки.rarruyk64_zip.rar
    • ОлегМ
      От ОлегМ
      Добрый день! Поймал шифровальщика ryuk.
      Есть возможность расшифровать файлы?
      Addition.txt FRST.txt ryuk.zip
    • Barsa.81
      От Barsa.81
      Здравствуйте.
      Зашифровались файлы на сервере.
      Систему переустановили, поэтому логи снимать неоткуда.
      Можно ли помочь с расшифровкой файлов?
      Буду благодарен за любую помощь и информацию.
      Зашифрованные файлы.zip
    • Пётр Б
      От Пётр Б
      Добрый вечер.
      Зашифровались файлы на сервере. Дешифраторы, описанные на форуме не помогли
      Систему не переустанавливали и не чистили
      В архиве virus файл из автозагрузки
      Зашифрованные файлы и файлы с требованиями.zip virus.zip hrmlog.zip frst.zip
×
×
  • Создать...