Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Компьютеры находятся в одном домене.

Файлы на серверах зашифрованы на общих ресурсах - расшаренных папках.

Бэкапы были на диске D.

 

Файлы зашифрованы у пользователей на рабочих столах.

Файлы на серверах - диск C, диск D и т.д.

 

Файлы с FRST прикладываю.

Зашифрованные файлы прикладываю.

Тело вируса не обнаружено. Файла с запросом выкупа нет.

 

FRST.txt Addition.txt Зашифрованные файлы.zip

Опубликовано

Файлы заархивированы с использованием WinRar. Увы, тут бессильны даже авторы архиватора.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Али Магомеддибиров
      Автор Али Магомеддибиров
      шифровальщик elenaten40@gmail.com заархивировал все файлы в запароленные rar архивы, помогите их разархивировать
    • a.kashirin@inbox.ru
      Автор a.kashirin@inbox.ru
      Файлы баз данных заархивировали, есть текстовый документ с вымоганием денег.

      Фаил логов прикрепил
      CollectionLog-2018.12.22-10.37.zip
    • gemlor
      Автор gemlor
      Добрый день.

      Словили шифровальщика  *id*[stopencrypt@qq.com].adobe .


      Зашифровал все файлы.

      Как точно попал на комп неизвестно, но 9 из 10 , что через почту.

      Главное касперский  удалил\вылечил архив, но это не помогло (могу приложить список действий касперского из "хранилища"), через несколько дней все было перешифровано.

      Прикрепляю файл логов.
      CollectionLog-2018.11.26-14.39.zip
    • SamWin
      Автор SamWin
      Здравствуйте !
       
      У нас точно такой же вирус зашифровал всю информацию программы 1С, скажите пожалуйста будет ли возможность лечить или нет.
      Спасибо. 

      Сообщение от модератора kmscom сообщение перенесено из темы Зашифровалась база 1С
    • a.filatov
      Автор a.filatov
      Добрый день. Сегодня утром на сервере, были помещены в зашифрованные rar архивы базы данных 1С и прочие файлы. В это же время, сетевой принтер на всей вложенной бумаге распечатал сообщения от взломщика (doc08628620181113092041.pdf во вложении) и на рабочем столе сервера появились текстовые файлики с инструкцией (Прочти!.txt). KVRT ничего не нашел, лог из AutoLogger и примеры зашифрованных архивов во вложении. Подскажите, пожалуйста, можно ли с этим что-то сделать?
      doc08628620181113092041.pdf
      Прочти!.txt
      CollectionLog-2018.11.13-16.27.zip
      audit.rar
      ConsUserData.rar
×
×
  • Создать...