Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток.

Занимательный вышел понедельник.

С зашифрованного сервера.

Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.

Addition.txt FRST.txt ksos.txt

Опубликовано
18 минут назад, RadmirLee сказал:

Занимательный вышел понедельник.

Выходные администраторов или конец рабочего дня/недели - самое удобное время для атак шифровальщиков. Так что понедельник действительно начинается в субботу или воскресение.

 

Добавьте, пожалуйста, несколько зашифрованных файлов и записку о выкупе.

Опубликовано

Проверьте, пожалуйста, что в этих папках.

2024-11-18 03:53 - 2024-11-18 04:57 - 000000000 ___SD C:\Users\USR1CV83\AppData\Roaming\Microsoft\Protect
2024-11-18 03:53 - 2024-11-18 04:57 - 000000000 ____D C:\Users\USR1CV83\AppData\Roaming\Microsoft\Vault

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • soulseal
      Автор soulseal
      Здравствуйте
       
      Подхватили шифровальщика, возможно помочь с расшифровкой?
      Логи FRST, требования и зашифрованный файл прикладываю
      FRST.txt Addition.txt FILES_ENCRYPTED.txt crypt.zip
    • KHAN
      Автор KHAN
      Добрый день.
       
      Поймали шифровальщика ooo4ps.
      Логи собраны, во вложении.
      Прошу помочь.
      CollectionLog-2025.10.13-12.10.zip
      FRST.zip Шифрованный файл.zip
    • Тунсю
      Автор Тунсю
      Здравствуйте! Подхватили заразу a38261062@gmail.com ooo4ps, зашифрованы на сервере файлы на рабочем столе и диски, как вернуть сервер в штатный режим и обезопасить себя в будущем,  может есть какое-то решение?
      при проверки сервера угрозы не были найдены 
    • Pospelovdima
      Автор Pospelovdima
      Подхватил заразу a38261062@gmail.com ooo4ps  может есть у кого решение ?
    • Dorark
      Автор Dorark
      Здравствуйте!
      Такая же проблема. 26.04.2020 г. на сервере обнаружили, что подцепили вирус вымогатель. Перестал работать 1с, SQL. На файлах резервных копий sql и еще на некоторых файлах появилось расширение .rag2hdst . В каждой папке появился файл DECRIPT_FILES.TXT. Прилагаю логи FRST, DECRIPT_FILES.TXT и зашифрованный файл. 
      Addition.txt cache.1CD.rag2hdst DECRIPT_FILES.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.  
×
×
  • Создать...