Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

всем добрый день. попался на компе с открытым rdp портом. вредитель зашифровал все мои файлы. есть один файл небольшого размера, остальные за 30+ гбайт. логи все приложил

сам файл здесь

Addition.txt FRST.txt Пароль к архивам.txt

Изменено пользователем D12Aerox
Опубликовано

Здравствуйте!

 

Увы, с паролем к архивам ничем помочь не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Али Магомеддибиров
      Автор Али Магомеддибиров
      шифровальщик elenaten40@gmail.com заархивировал все файлы в запароленные rar архивы, помогите их разархивировать
    • a.kashirin@inbox.ru
      Автор a.kashirin@inbox.ru
      Файлы баз данных заархивировали, есть текстовый документ с вымоганием денег.

      Фаил логов прикрепил
      CollectionLog-2018.12.22-10.37.zip
    • SamWin
      Автор SamWin
      Здравствуйте !
       
      У нас точно такой же вирус зашифровал всю информацию программы 1С, скажите пожалуйста будет ли возможность лечить или нет.
      Спасибо. 

      Сообщение от модератора kmscom сообщение перенесено из темы Зашифровалась база 1С
    • a.filatov
      Автор a.filatov
      Добрый день. Сегодня утром на сервере, были помещены в зашифрованные rar архивы базы данных 1С и прочие файлы. В это же время, сетевой принтер на всей вложенной бумаге распечатал сообщения от взломщика (doc08628620181113092041.pdf во вложении) и на рабочем столе сервера появились текстовые файлики с инструкцией (Прочти!.txt). KVRT ничего не нашел, лог из AutoLogger и примеры зашифрованных архивов во вложении. Подскажите, пожалуйста, можно ли с этим что-то сделать?
      doc08628620181113092041.pdf
      Прочти!.txt
      CollectionLog-2018.11.13-16.27.zip
      audit.rar
      ConsUserData.rar
    • Dreyk
      Автор Dreyk
      доброго времени суток. возникла следущая проблема: кто-то из пользователей притащил в систему шифровальщика. все файлы запакованы в rar, работа предприятия парализована. были включены встроенные средства защиты windows, пользователи сервера работают через rdp. win server 2008 r2 x64. искренне надеюсь на своевременный отклик. P.S. автологгер не формировал пак логов самостоятельно, сделал как смог. также прикладываю пример архива. 
      CollectionLog-2018.04.11-13.04.rar
      кампоферма.rar
      ПАРОЛЬ - копия (2).txt
×
×
  • Создать...