Перейти к содержанию

Зашифрованы файлы в сетевых папках файлообменника (pussylikeashavel@cyberfear.com)


Рекомендуемые сообщения

Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы

Addition.txt crypted_file.7z FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Судя по логу FRST на данном устройстве не было запуска шифровальщика.

Смотрите по  свойствам измененного/зашифрованного файла, от чьего имени было выполнено изменение.

Может так быстрее найдете где был запущен шифровальщик.

Ссылка на комментарий
Поделиться на другие сайты

Да так как включен доступ ВСЕМ и ГОСТЬ,  то непонятно вобщем то кто именно..
А без "нулевого пациента" нет шансов расшифровки? или их вообще нет?
 

Ссылка на комментарий
Поделиться на другие сайты

в этой "файлопомойке" анонимная авторизация и нет аутенцификации ... поэтому вообщем то либо просто SID либо гость

Ссылка на комментарий
Поделиться на другие сайты

нет не шифруются, пока час работал в сетке новые файлики не шифровались, да и как говорил ранее те что лежат не в расшаренных не зашифрованы ..
проблемный источник комп ищут коллеги в своей сетке..

 

Декриптора можно не искать?  Или есть какие то варианты?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Евгений885
      От Евгений885
      Нужна помощь в дешифрации данных
      virus.rar Addition.txt
      FRST.txt файлы.rar
    • Синтезит
      От Синтезит
      Здравствуйте, помогите пожалуйста расшифровать.
      Ссылка на зашифрованные файлы от платформы 1с
      https://dropmefiles.com/8aGW7 пароль 0uJxTd
       
      Чистые файлы из архива Windows
      https://dropmefiles.com/PzSaC пароль ecUlCq
      Addition.txt FRST.txt
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...