Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток! ПК работал всю ночь, на утро сотрудник не смог к нему подключиться по RDP с другого ПК и обнаружил объявление о взломе

FRST.txt Файлы вируса.rar

Ссылка на сообщение
Поделиться на другие сайты

Второй лог к FRST - Addition.txt так же нужен для анализа.

Файл шифровальщика нашли при очистке системы?

Те, что по логу FRST зашифрованы.

2023-12-13 23:00 - 2023-12-13 23:04 - 000556800 ___SH C:\ProgramData\[hirohito@xyzmailpro.com][743D811C]winlogon.exe.BlackBit
2023-12-13 23:00 - 2023-12-13 23:03 - 000110848 ___SH C:\ProgramData\[hirohito@xyzmailpro.com][743D811C]5s0anagn.exe.BlackBit

 

Ссылка на сообщение
Поделиться на другие сайты

К сожалению, по данному типу LokiLocker на текущий момент нет расшифровки без приватного ключа.

Сохраните важные зашифрованные файлы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • 116
      От 116
      FRST.txtREAD-ME-SHURKEWIN.zipAddition.txt
      Сегодня утром поступил звонок от пользователя с сообщением при загрузке - "Encrypted by Shuriken..."
      В корне диска С обнаружен файл Cpriv.Shuriken (в запароленном архиве shuriken) и записка о вымогательстве (READ-ME-SHURKEWIN.ZIP + 2 зашифрованных файла)
      В процессе выяснилось что зараженных компьютера минимум 4 + на QNAP часть файлов зашифрована.
      Прошу помочь решить проблему.
      shuriken.7z shuriken.7z
    • Akaruz
      От Akaruz
      Добрый день. Помогите пожалуйста, есть ли возможность расшифровать. Шифровальщик вроде BlackBit. В корне диска С: лежали еще 2 файла (я так понимаю они важны):
      Cpriv.BlackBit и Cpriv2.BlackBit - поместил их в отдельный архив, текст вымогальщика ниже:
       
      !!!All of your files are encrypted!!!
      To decrypt them send e-mail to this address: panda2024@cock.lu
      In case of no answer in 24h, send e-mail to this address: panda2024@cock.lu
      You can also contact us on Telegram: @Panda_decryptor
      All your files will be lost on 11 июля 2024 г. 17:29:46.
      Your SYSTEM ID : 46BC2737
      !!!Deleting "Cpriv.BlackBit" causes permanent data loss.
      Encrypted_files.zip FRST_LOGS.zip файлы_с_диска_С.zip
    • velikoross
      От velikoross
      Компьютер попался крипто вирус black bit 
      Помогите расшифровать, если такое вообще возможно.
      Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно
      FRST.txt Addition.txt files.zip Restore-My-Files.txt
    • Макаров Дмитрий
      От Макаров Дмитрий
      Здравствуйте. Несколько сетевых хранилищ были поражены шифровальщиком [medoosa@onionmail.org] и файлы приобрели расширение .BlackBit . Файл вируса остался (во время обнаружили). На момент сканирования Farbar Recovery Scan Tool сетевой диск был отключен.
      FRST.txt Addition.txt Зашифрованный пример.rar те же файлы не зашифрованные.rar
×
×
  • Создать...