Запрет на удаление нескольких файлов
-
Похожий контент
-
Автор KSab
Всем добрый день, хотя кому-то он и не особо добрый.
Каким-то образом взломали сеть и пошифровали все файлы на серверах!
При том, что стоял касперский-сервер и на многих станциях был развернул Workstation - не спасло((
Теперь на десктопе, в корне каждой папки лежат файлы: 3KjQa6buA.README.txt
Помогите расшифровать, пожалуйста!!
Addition.txt FRST.txt
-
Автор Сергей Кобызев
Зашифрованы все файлы. На нескольких компьютерах сети. На всех дисках.
прилагаю сканы программой FarBar, и в архиве инструкцию злоумышленников и пару зашифрованных файлов.
FRST.txt Z.zip Addition.txt
-
Автор Zakhar Sergeich
Добрый день.
При очистке ПК нашлись трояны mimikatz и mimilove.
Есть ли шансы расшифровать?
Desktop.zip Addition.txt FRST.txt
-
Автор EvgeniyPoluchil
Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались.
CollectionLog-2025.02.19-18.14.zip
-
Автор LeraB
Приветствую.
Поймали шифровальщика, который работает до сих.
Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
Все, что можно спасти, копируем.
Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
Шифровальщик затронул большинство нужных файлов, но не все.
Логи собрали с одного сервера, примеры файлов с него же.
Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
FRST.txt Addition.txt архив.zip
-
Рекомендуемые сообщения