Перейти к содержанию

Рекомендуемые сообщения

 

Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.

Система просканирована kvrt.exe. Найдено вредоносное ПО. 

 

 

 

KVRT2020_Data.zip

Зашифрованные файлы.zip

Изменено пользователем LeoNid2024
Ссылка на сообщение
Поделиться на другие сайты

Этот файл если сохранился, заархивируйте с паролем virus, загрузите на облачный диск, и дайте ссылку на скачивание.

2024-10-26 07:32 - 2024-10-26 15:29 - 000222720 _____ C:\Users\GhostUser\Desktop\winS.exe

 

Систему стоит пролечить из под загрузочного диска

https://www.kaspersky.ru/downloads/free-rescue-disk

так как по логам видим заражение Neshta, возможно сэмпл шифровальщика был дополнительно заражен Neshta

после лечения собрать новые логи FRST.

 

Ссылка на сообщение
Поделиться на другие сайты
31 минуту назад, safety сказал:

2024-10-26 07:32 - 2024-10-26 15:29 - 000222720 _____ C:\Users\GhostUser\Desktop\winS.exe

Скорее всего, это тело шифровальщика, но заражено Neshta для противодействия защитному ПО.

https://www.virustotal.com/gui/file/132b7f58f5d0f11674c65098e1decba3a785a157a46c36d324d6e03c851a3809

+

очищенное от Neshta тело шифровальщика

https://www.virustotal.com/gui/file/2e7a957201be37d8cb5f1bf3de782090ab313a86bd5c94442d89201f277d0447/detection

 

 

Сделайте пока очистку системы в KRD

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • WL787878
      От WL787878
      Key2030_Help.txt
      Здравствуйте. Возможно ли получить помощь в расшифровке файлов? Логи прилагаю.
      Addition.txt FRST.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Даниил342432
      От Даниил342432
      FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось.
      Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам.
      Virus.rar
    • nonamevit
      От nonamevit
      Все файлы зашифрованы и имеют расширение Elons и внутри лежит файл в каталогах Elons_Help.txt  с таким содержимым 

      Есть софт которым можно расшифровать? 

      IF YOU SEE THIS PAGE, IT MEANS THAT YOUR SERVER AND COMPUTERS ARE ENCRYPTED.
      # In subject line please write your personal ID
      186*********
      # What is the guarantee that we will not cheat you?
      Send us a small encrypted file to the listed emails.
      (The files must be in a common format, such as: doc-excel-pdf-jpg)
      We will decrypt these files and send them back to you as evidence.
      Contact us:
      Elons1890@mailum.com
      Elons1890@cyberfear.com
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
×
×
  • Создать...