Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, прошу помощи зашифрован сервер  шифровальшик изменил все файлы на расширение *qy98nm2ssd

в приложении также прилагаю письмо с требованием выкупа

Instruction.txt Desktop.rar

Опубликовано

на мои запросы о помощи получил такое видео и требование уплаты 50000 руб. деньги по курсу биткоинами на кошелек

указанный в заявке. Деньги перевел после этого со мной перестали выходить на связь.

Буду обращаться в полицию.

Заранее спасибо.

Видео злодеев1302.rar

Опубликовано

Так же добавьте логи FRST (FRST.txt и Addition.txt) для анализа заражения и очистки системы.

Опубликовано

Добавил файлы, только это копия системы 4 месячной давности(менял винт сохранилась) 

Addition.txt FRST.txt

Опубликовано

Правильно я понял, что логи сделаны в системе по состоянию  в доисторический период (т.е. до истории с шифрованием)?

Судя по логам FRST в системе нет следов шифрования. 

К сожалению, расшифровка файлов по данному типу шифровальщика невозможна без приватного ключа.

Напишите, пожалуйста, по результату расследования. можно в ЛС. как будет  завершено.

------------

 

Примите меры безопасности против новых атак шифровальщиков.

 

Quote

1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

 

Опубликовано

Да логи с диска который сейчас работает, был сделан клон 4 месяца назад для продолжения работы установил пока его т.к. оснеовной и второй под резервные копии весь пролит *qy98nm2ssd и файлы не опознаются.

т.е. востановить данные не получиться я правильно понял?

Опубликовано (изменено)
On 05.06.2024 at 10:53, Andreypresnetcov said:

т.е. востановить данные не получиться я правильно понял?

По Mimic Ransomware, который активен в течение более 1,5 лет, к сожалению, нет в настоящее время расшифровки файлов без приватного ключа. Злоумышленники, стоящие за Mimic используют утекший в сеть билдер Conti чтобы извлечь выгоду из его различных функций и даже улучшить код для более эффективных атак.

-----------

Будьте внимательны,

в ЛС, (после создания темы), к вам могут обратиться с предложением о помощи в расшифровке.

Если предлагают готовое решение с вашим приватным ключом - тогда это злоумышленники (ключ хранится у них),

если предлагают решение: расшифровать бесплатно несколько ваших файлов, как доказательство своих возможностей - и они это смогут сделать, запросив бесплатную расшифровку у злоумышленников, а остальные файлы - за выкуп вашего дешифратора/ключа за ваши деньги, то это могут посредники,

здесь основной риск - после получения оплаты посредники просто исчезают из чата или контакта,

если после получения вашей оплаты за дешифратор с ключом посредники исчезают из контакта, то это, увы, были мошенники.

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergey_arz
      Автор sergey_arz
      День добрый, компьютер проектировщика заражен шифровальщиком. Скан антивирусом не проводил как рекомендует записка, записки и файлы прилагаю.
      файлы и записка.rar Addition.txt FRST.txt
    • Andrey25112025
      Автор Andrey25112025
      Здравствуйте. Прошу рассмотреть возможность расшифровать базы 1С на коммерческой основе, файлы зашифрованы в октябре 2024г. Ниже ссылка на два зашифрованных файла. https://disk.yandex.ru/d/KvsLkCD2K-ttNg
      https://disk.yandex.ru/d/LeB1EqVX7NOGJA
       
    • МаксимБ
      Автор МаксимБ
      Шифровальщик парализовал работу сервера терминалов. В реестре нашел записи, удалил их сразу.
      notepad.exe "C:\Users\Administrator\AppData\Local\README_SOLVETHIS.txt"
      "C:\Users\Administrator\AppData\Local\194E1F27-9FC8-0395-4FCD-F9086C4C4FA6\BACHOKTECHET.exe" 
      Прошу помощи в расшифровке.
      virus.zip Addition.txt FRST.txt
    • Елена Окишева
      Автор Елена Окишева
      Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 11-10-2025
       
      Сообщение от модератора thyrex Перенесено из раздела Компьютерная помощь
      HowToRestoreFiles.txt
    • CrazyBlack
      Автор CrazyBlack
      Поймал шифровальщик, зашифровал все базы данных 1с  с подписью forumkasperskyclubru@msg.ws , 1Cv8.1CD.id[14F9299A-3398].[datastore@cyberfear.com].Elbie.ID-13A55AA4-1122-forumkasperskyclubru@msg.ws. Прикрепляю архив с зашифрованным файлом, логи с FRST. Инструкцию вымогателя не нашел. Прошу помочь 
      virus.rar Addition_15-10-2025 15.26.45.txt FRST_15-10-2025 15.14.31.txt
×
×
  • Создать...