Перейти к содержанию

Зашифрованы doc и docx файлы.


Рекомендуемые сообщения

Прикрепляю лог образец и образец файла(заархивировал).Пришел по почте с надписью

В связи с неявкой вашего представителя в судебное заседание ознакомтесь с обеспечительными мерами

(арест средств на расчетном счете) принятых судов в отношении вашей организации.

от Валерия Тимошева [valeria@posolo.ru]

CollectionLog-2015.03.16-13.27.zip

!!!бланк договора (новый).doc.rar

Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

Что в папке C:\teemp ?

Вложение к письму сохранилось?

 

Обнаружили на сетевой папке старую (но нужную) папку с файлами с расширением .021C

На проверку оказались запароленными архивами rar. Резервные копии и Shadow Copies уже давно ротейтнулись, т.к. это произошло 12 марта 2015 года.

По владельцу определили учетку, на компе пользователя нашли папку c:\teemp со следующими файлами: rar.exe и файл pipec (во вложении, но добавил расширение log, чтобы прикрепить к сообщению).

Писем от злоумышленников или иных сообщений нет

Какой шанс на то, что можно узнать пароль на архивы?

pipec.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sloda53
      Автор sloda53
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все мои старые файлы с расширением .docx и .xlsx.(новый созданный файл работает) При попытке открытия файлов word, excel выдаёт сообщение "приложением excel в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён и не подходит расширение.
       
      После установил лицензии Kaspersky Premium.
      Сделал полную диагностику и он удалили какие то вирус, но файлы не открываются.
      Прикрепляю отчет из касперского, пару файлов и скрин ошибки.
      Спасибо.
       
      10-06-2025_14-31-35.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...