-
Похожий контент
-
Автор Михаил79
Здравствуйте. Зашифровали рабочий компьютер с 1с
Addition.txt arhiv.rar FRST.txt
-
Автор sysano
Добрый день, уважаемые коллеги. Столкнулся с проблемой, ответа на который не нашёл на форуме, но подобные темы уже создавались. Шифровальщик Azot зашифровал базу данных 1С, а резервное копирование, к сожалению, никто не делал. Антивирус обнаружил вредоносное ПО, и успешно удалил, но это не помогло. Высылаю данные.
Не могу отправить файлы с расширением azot, но отправил PDF файл (убрал из него это расширение что бы отправилось). Я на связи.
read.txt
-
Автор Пользователь 1551
Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
Автор rregedit
Такую же гадость поймал один из сотрудников.
Шифрование проводилось через RDP, по журналу видно как брутился пароль, и вошли в систему. Большие папки упакованы в RAR и запаролены. Вся остальная мелочь зашифрована с расширением .azot.
Так же был обнаружен в папке DEC, запароленный дешифратор как и у автора поста.
Я нашел исполняемый файл шифровальщика, назывался surprise.exe. Запустил на виртуалке, так же все зашифровал.
Если вам поможет этот exe могу скинуть.
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Автор qwedrew
всем добрый день. утром обнаружили сию бяку. read.zipпо словам it " мастера " был установлен еще и какой-то удаленный доступ левый а-ля vnc.
прикладываю логи, архив с зашифрованными файлами и найденный запароленый архив с расшифровщиком.
Addition.txt FRST.txt 7730-decrypter.rar
-
Рекомендуемые сообщения