Chertos 0 Опубликовано 4 мая Share Опубликовано 4 мая (изменено) Здравствуйте! Взломали сервер через rdp соединение. 95% файлов зашифрованы с добавлением -. {JohnCorneille@tutamail.com} ID[4CEDFBCA0E2C].locked Можно ли что то сделать с этим? Сейчас всё подготовлю. Изменено 4 мая пользователем Chertos Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 530 Опубликовано 4 мая Share Опубликовано 4 мая Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Chertos 0 Опубликовано 4 мая Автор Share Опубликовано 4 мая Прикрепляю логи Farbar и архив с двумя шифрованными файлами и требованиями. Как найти тело вируса? Файлы и требования.rar Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
safety 130 Опубликовано 5 мая Share Опубликовано 5 мая (изменено) Возможно, обновленный Procrustes, но нужен сэмпл, которым зашифрованы файлы. Сканирование системы выполняли установленным антивирусом и (или) сканерами KVRT, Cureit? Добавьте пожалуйста, все логи обнаружения и сканирования для них. + проверьте ЛС Изменено 5 мая пользователем safety Ссылка на сообщение Поделиться на другие сайты
Chertos 0 Опубликовано 5 мая Автор Share Опубликовано 5 мая Прогнал через KVRT report_2024.05.05_09.27.03.rar Ссылка на сообщение Поделиться на другие сайты
safety 130 Опубликовано 5 мая Share Опубликовано 5 мая (изменено) Mimikatz (mimikatz_trunk.zip) скачивался, но это не тело шифровальщика. Антивирус установлен до шифрования или после шифрования? Kaspersky Endpoint Security для Windows (HKLM-x32\...\{9A017278-F7F4-4DF9-A482-0B97B70DD7ED}) (Version: 11.2.0.2254 - АО "Лаборатория Касперского") Если был установлен до шифрования, тогда нужен так же лог журнала обнаружения угроз. Возможно тело шифровальщика было ранее удалено, чем сканирование в KVRT Изменено 5 мая пользователем safety Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти