Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Расшифровки этого типа вымогателя нет.

 

Слишком много в системе учеток с правами администратора. А также уберите разрешение на порты:

Цитата

FirewallRules: [{EA988E15-96B1-4704-BF43-5C22F166933D}] => (Allow) LPort=6200
FirewallRules: [{CFEEBB42-D0DE-4B74-9C4D-DF83C34F0D81}] => (Allow) LPort=3389
FirewallRules: [{06F4EDA0-8F85-4D04-8E1B-B0A0B2FD968F}] => (Allow) LPort=5100
FirewallRules: [{67EBC97B-3EE3-426C-86B9-A984ECA683EE}] => (Allow) LPort=5500
FirewallRules: [{B95EBD90-C6F9-43FC-9FD0-94D2562C8133}] => (Allow) LPort=6379
FirewallRules: [{C2EA3508-DF4C-436B-973A-D79E74039136}] => (Allow) LPort=5000
FirewallRules: [{CA96CB57-A48A-4904-9BE5-7D9327FCEC7B}] => (Allow) LPort=5432
FirewallRules: [{2673A042-4B6F-4AE6-B686-18F8D8350B44}] => (Allow) LPort=3389


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yaregg
      Автор yaregg
      Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано.
      При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать?
       
       
       
       
      файлы.rarAddition.txtFRST.txt
    • ahahahxdd
      Автор ahahahxdd
      По дурости открыл данную вещь без виртуальной машины, через x64dbg:
      https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
      https://cloud.mail ru/public/kbre/tjmmsWNDM

      CollectionLog-2026.01.06-20.25.zip
      Успел уже сделать откат в точку восстановления винды
      В сэндбоксе было подключение TCP 130.12.181.70:7000

       
    • avkor66
      Автор avkor66
      Доброго дня всем форумчанам!
       
      Настигла беда, поймали шифровальщик на рабочий сервер, зашифровал все текстовые документы, изображения, базы данных 1С и прочее, все файлы с расширением ".SanxK6eaA"
      Пршлись по каждой папке, в каждой папке оставили файл с информацией о выкупе "SanxK6eaA.README.txt" с просьбой связаться по электронному адресу: mrbroock@msgsafe.io 
      Просят 1000$ и дают непонятные гарантии.
      Kaspersky Internet Security нашел один вирус: "HEUR:Trojan.Multi.Runner.y"  не знаю, относится он к шифровальщикам или нет, не знаю.
       
      Сориентируйте пожалуйста по дальнейшим действиям
      В приложении файлы зашифрованные, незашифрованные, требования, логи.
      Заранее спасибо.
      virus.zip
    • Андрей121
      Автор Андрей121
      Добрый вечер! Обнаружили что 21.06.2023 тихо взломали 2 наших сервера с помощью вируса шифровальщика вроде бы Trojan.Encoder.31074 (Lockbit 3). Обнаружил после того как пользователи начали жаловаться на то что документы не открываются. На сам рабочий стол доступ имелся и было обнаружено что лицензионного антивирусного программного обеспечения kaspersky endpoint security нигде нет. Решил написать пост в данной теме на форуме ( в dr web сразу отказались помочь т.к сказали что это невозможно, только сказали имя шифровальщика). Переписку с вымогателями не вел. Систему не лечил и не чистил. Очень нужна помощь по восстановлению данных.
    • Guest239410
      Автор Guest239410
      Добрый день, АРМ был заражен вирусом
       
      помогите расшифровать файлы БД.
×
×
  • Создать...