Перейти к содержанию

Шифровальщик blackbit, windows server 2012r2


Рекомендуемые сообщения

Сервер поймал шифровальщик blackbit, прошу помощи в чистке сервера и возможной дешифровке файлов, пропали все программы, на сервере расположены базы 1с, postgresql  два файла.zipFixlog.txt   

WhatsApp Image 2024-09-10 at 09.44.44.jpeg

Изменено пользователем serioussd
отредактировал текст
Ссылка на комментарий
Поделиться на другие сайты

Addition.txtFRST.txt

 

fixlog.txt создался при выполнении скрипта, из другой статьи посмотрел и использовал, только потом понял, что так делать не стоило :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

Эти файлы сохраните вместе с важными зашифрованными файлами. Они нужны для расшифровки, когда она станет возможной.

 

2024-09-09 23:39 - 2024-09-09 23:39 - 000003328 _____ C:\Users\backup\Documents\Cpriv.BlackBit
2024-09-09 23:39 - 2024-09-09 23:39 - 000003328 _____ C:\Users\backup\Desktop\Cpriv.BlackBit
2024-09-09 23:39 - 2024-09-09 23:39 - 000003328 _____ C:\ProgramData\Cpriv.BlackBit
2024-09-09 23:39 - 2024-09-09 23:39 - 000003328 _____ C:\Cpriv.BlackBit

 

В основном система очищена.

 

выполните в FRST такой скрипт очистки:

 

Start::
HKU\S-1-5-21-2892061509-171188934-2484080496-1055\...\Policies\system: [DisableTaskMgr] 1
2024-09-09 23:38 - 2024-09-09 23:38 - 000110592 ___SH () C:\ProgramData\frgsrul0.exe
End::

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

А как то можно сделать, чтобы хотя бы программы заработали?

 

И насколько понимаю бесполезно с этим бороться? Файлы не расшифровать?

 

Ссылка на комментарий
Поделиться на другие сайты

Возможно, исполняемые программы были заражены дополнительно Neshta.

Надо пролечить систему с загрузочного диска

https://www.kaspersky.ru/downloads/free-rescue-disk

+

проверьте ЛС

Изменено пользователем safety
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ad_art
      Автор ad_art
      Здравствуйте, требуется помощь в расшифровке файлов.
      Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации.
      First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z
    • jangur
      Автор jangur
      Добрый день. У меня взломали сервер  с 1С.  Все файлы зашифрованы. Прошу помощи. в архиве логи FRST и 2 зашифрованных файла с требованием
      FRST.zip зашифриТребование.zip
    • vasili_rb
      Автор vasili_rb
      Добрый вечер.
      Прошу помочь знающих людей.
      Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.
      Заранее спасибо.
      Дополнение:
      возможно удалились службы...
      Либо троян что то с ними сделал...
    • Tarnum
      Автор Tarnum
      Возможно, кто-нибудь сталкивался с подобной проблемой? Начал ставить триальную версию KSOS 21.3 на Microsoft Windows Server 2016, официальный установщик обнаружил на сервере несовместимое ПО (Defender - т.е. защитник Windows) и начал его удалять, после чего предложил перезагрузить сервер (сам KSOS при этом даже ещё не начал устанавливаться!). После перезагрузки сервер больше не загружается, выпадает в BSOD (Critical Porocess Died), пробовал безопасный режим - тот же BSOD. Пускает только в командную строку консоли восстановления, но образа системы нет, восстанавливать неоткуда и всё это случилось, что называется, "на ровном месте".
      В общем, я попал. Наверное, придётся увольняться с работы, не знаю, что делать, если до 20 января (ближайший понедельник) никто ничего не посоветует, придётся устанавливать сервер с нуля, и надеяться, что хоть какие-то данные на диске уцелели... :-(
    • RuslanSaetov
      Автор RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
×
×
  • Создать...