Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
24 минуты назад, safety сказал:

Система очищена от активных тел шифровальщика. С расшифровкой по Phobos, к сожалению, не сможем помочь без приватного ключа.

Есть ли смысл пытаться восстанавливать бд SQL сервера и архивов акрониса, или они все повреждены?
Большое спасибо за  помощь!

 

Изменено пользователем ant1tr3nd
Опубликовано
4 minutes ago, ant1tr3nd said:

Есть ли смысл пытаться восстанавливать бд SQL сервера и архивов акрониса, или они все повреждены?

проверьте ЛС.

  • 1 год спустя...
Опубликовано

 

@ant1tr3nd,

Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.

 

Цитата

10:34:18 Scan path: C:\DATA\kc\ЛОГИ и файлы\21.07.2025
10:34:18 Decrypt files...
10:34:18 Encrypted: C:\DATA\kc\ЛОГИ и файлы\21.07.2025\АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
10:34:18 Decrypted: C:\DATA\kc\ЛОГИ и файлы\21.07.2025\АНАЛИЗ  2020.xlsx
10:34:18 ========================
10:34:18 Files:                 2
10:34:18 Encrypted:             1
10:34:18 Decrypted:             1
10:34:18 Deleted:               0
10:34:18 Warnings:              0
10:34:18 Errors:                0
10:34:18 ========================
10:34:18 Elapsed: 13.3681ms


 

  • Спасибо (+1) 1
  • 1 месяц спустя...
Опубликовано
1 минуту назад, morose сказал:

Добрый день. Да, желательно дешифровать файлы.

Создайте отдельную тему в данном разделе, добавьте несколько зашифрованных файлов для проверки, не пишите в чужой теме.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
    • Theodor
      Автор Theodor
      Шифровальщик Banta переписал присоединенный USB HDD 300ГБ за две-три минуты. Диски внутри машины размером в 1Тб переписаны за несколько минут. Файлы размером 5-100 ГБ не могли полностью переписаться за это время. Вероятно он работает только с оглавлением. Все файлы увеличены на разную величину от нескольких байт до сотен килобайт. В диспетчере задач не было видно никакого подозрительного приложения. Работали стандартные системные приложения. Т.е. наверное работал скрипт из стандартных системных команд. В корне каждого диска остался скрипт с именем info.hta который высвечивает на экране объявление о вымогательстве. Касперский не нашел ничего подозрительного. Другие антивирусы показали на троян в java update и указали на файлы скриптов в корне дисков.
       
      Из включенных антивирусов на момент заражения был только стандартный Microsoft. Поражены машины только с удаленным доступом по RDP.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tvo1207
      Автор tvo1207
      Здравствуйте добрые люди!
      Скажите, есть ли решение по данного рода шифровальщику - id[97n6f7k4-5254].[restore1_helper@gmx.de].banta
      Понимаю что нужны логи и архив самих файлов, но сейчас хоть частично восстанавливаем работу предприятия. Просто скажите, есть решение или нет. Видел теми данного рода были раньше.
      Спасибо большое!
    • Taras1707
      Автор Taras1707
      Доброго времени суток.
      Поймали шифровальщик
      restore1_helper@gmx.de].Banta
      Ещё нет возможности его расшифровать?
    • christian
      Автор christian
      Лог с контроллера. Посмотрите есть ли что-то вредоносное. 
      CollectionLog-2021.09.12-23.13.zip
×
×
  • Создать...