Перейти к содержанию

Вымогатели заархивировали в WinRAR данные папок и запаролили архив


Рекомендуемые сообщения

Опубликовано

Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.

 

Заранее благодарим за советы или возможную помощь.

Спойлер

 

Безымянный5.png

Безымянный1.png

Безымянный2.png

Безымянный3.png

Безымянный4.png

Безымянный6.png

Безымянный7.png

Безымянный8.png

Безымянный9.png

Безымянный10.png

БезымянныйC.png

БезымянныйE.png

БезымянныйG.png

 

 

Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt

Опубликовано

Увы, тут мы ничем помочь не сможем

Опубликовано

Добрый день на сегодня! Вопрос: возможно Вы сможете сообщить, где в реестрах/следах истории windows 10 Pro возможно найти следы паролей на созданные злоумышленниками WinRAR-архивы? Ведь систему Windows и следы созданной злоумышленниками учетной записи я вижу в системе...

Опубликовано

Если бы все было так элементарно, как Вы думаете, то это сводило бы на нет все такие случаи

Опубликовано

СПАСИБО Вам за ответ! Я всего лишь обычный пользователь компьютера, финансист. Поэтому так наивна. Еще раз БЛАГОДАРЮ!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • taranoff
      Автор taranoff
      с помощью net.worm.win32.morto.a "злодей" зашел на комп, удалил архивные копии и запаролил файлы в архив 1с.rar
      каспером и др.вебером проверил комп - др.вирусов не нашел.
      запустил Autologer
       
      можно что-нить сделать?
      CollectionLog-2016.05.17-11.43.zip
    • inplant
      Автор inplant
      Добрый день.
       
      Вирус зашифровал базы 1с и данные. Рядом с архивом файл ВАЖНО!!!.txt c таким содержанием:
       
      Внимание! Ваши данные заархивированы с паролем, использование их невозможно. Для получения пароля к архиву от вас требуется оплата в эквиваленте 20000р (инструкции по оплате вам будут выданы после вашего обращения). При согласии напишите на почту     rob1111stewar@usa.com  (резервный rob1111stewar@hotmail.com)  , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru).  IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.   Сразу, чтобы "не вставать дважды", к вопросу о гарантиях, который задают почти все - "где гарантия того, что после оплаты - пришлете пароль", "где гарантия что данные откроются" и т.п. Ответ:  как вы видите -  архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть - удалил бы просто все и сказал что данные у меня лежат, а после оплаты - слился бы, а не заморачивался бы с архивацией информации. Если сами не будете затягивать - то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в      системе и никто вас более не потревожит. В конце концов почту мою загуглите, - не вы первые, не вы последние, но кинутых не было. Если сильно так хочется гарантию распаковки - заливайте архив на яндекс диск, присылайте ссылку, скачаю, извлеку какой то файл, для вашего спокойствия. Но для вас это дополнительные затраты времени.    Через 24 часа цена за пароль от архивов составит 30000р.         Kaspersky Virus Removal Tool  ничего не нашел. Логи AutoLogger  во вложении.       CollectionLog-2017.12.05-11.41.zip
    • Mormegil
      Автор Mormegil
      несколько папок с базами данных разного ПО заархивировались в архив с паролем, в папке 1с появились файлы с сообщением 
      "Внимание! Ваши данные заархивированы с паролем, использование их невозможно.
      Для получения пароля к архиву от вас требуется оплата в эквиваленте 20000р (инструкции по оплате вам будут выданы после вашего обращения). При согласии напишите на почту     rob1111stewar@usa.com  (резервный rob1111stewar@hotmail.com)  , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru).  IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.   Сразу, чтобы "не вставать дважды", к вопросу о гарантиях, который задают почти все - "где гарантия того, что после оплаты - пришлете пароль", "где гарантия что данные откроются" и т.п. Ответ:  как вы видите -  архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть - удалил бы просто все и сказал что данные у меня лежат, а после оплаты - слился бы, а не заморачивался бы с архивацией информации. Если сами не будете затягивать - то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в      системе и никто вас более не потревожит. В конце концов почту мою загуглите, - не вы первые, не вы последние, но кинутых не было. Если сильно так хочется гарантию распаковки - заливайте архив на яндекс диск, присылайте ссылку, скачаю, извлеку какой то файл, для вашего спокойствия. Но для вас это дополнительные затраты времени.    Через 24 часа цена за пароль от архивов составит 30000р."
    • Максим Павельев
      Автор Максим Павельев
      Привет , словил вирус, заархивировал все в rar и требует пароль, к сожалению ваши программы не помогли, и файлы прикрепить не могу, т.к. очень большой вес

      во нашел малюсенький файлик)
      CollectionLog-2017.11.21-09.20.zip
      service.rar
      nokill.rar
    • 7heven
      Автор 7heven
      D_3 - ramonspy@india.com.part1 вирус зашифровал, будто заархивировал все файлы на компьютере, еще создал учетки администратора под своими паролями. Что можно сделать?
×
×
  • Создать...