Перейти к содержанию

Взломали сервер и зашифровали файлы, теперь они все с окончание .innok


Рекомендуемые сообщения

Опубликовано (изменено)

Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту

ззашифрованные.rar Addition.txt FRST.txt

Изменено пользователем safety
Опубликовано

Если уже проверили систему сканированием, добавьте логи сканирования в архиве без пароля.

+

В этой папке покажите что у вас

2025-01-21 14:36 - 2025-01-25 05:43 - 000000000 ____D C:\Users\Администратор.WIN-0HFKAIDV0P7\Desktop\210125

+

этот файл проверьте а virustotal.com и дайте ссылку здесь на результат проверки.

2025-01-20 08:23 - 2024-10-07 09:10 - 000489472 _____ C:\Users\Eiskater\Downloads\Scanner.exe

 

 

Опубликовано
1 час назад, safety сказал:

Если уже проверили систему сканированием, добавьте логи сканирования в архиве без пароля.

+

В этой папке покажите что у вас

2025-01-21 14:36 - 2025-01-25 05:43 - 000000000 ____D C:\Users\Администратор.WIN-0HFKAIDV0P7\Desktop\210125

+

этот файл проверьте а virustotal.com и дайте ссылку здесь на результат проверки.

2025-01-20 08:23 - 2024-10-07 09:10 - 000489472 _____ C:\Users\Eiskater\Downloads\Scanner.exe

 

 

Вот ссылка проверки: https://www.virustotal.com/gui/file/ed2231e8f5730ef5adcf80d2c37ab213b92c5bcebbbb1306eba5c6e0bc451620

photo_2025-01-28_15-44-46.jpg

Опубликовано

а это?

Цитата

Если уже проверили систему сканированием, добавьте логи сканирования в архиве без пароля.

 

Опубликовано

Я имею ввиду проверку системы с помощью штатного антивируса, если установлен, или с помощью утилит (KVRT или Cureit)

Опубликовано

drexdey,

У вас эти логи добавлены в первом сообщении. Зачем вы их в третий раз публикуете, когда я попросил у вас логи сканирования KVRT или Cureit, если вы сканировали систему. Логи FRST я проверил. Скрипт очистки по нему напишу.

Вижу что есть папка:

2025-01-27 08:23 - 2025-01-27 10:28 - 000000000 ____D C:\Users\Администратор.WIN-0HFKAIDV0P7\Doctor Web

Возможно вы сканировали утилитой от Дрвеб, потому запросил дополнительно лог сканирования антивирусной утилиты.

 

Опубликовано

Извиняюсь, не правильно вас понял, сейчас посмотрю если что то от Doctor Web

Опубликовано

По очистке системы:

 

По очистке системы:

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

 

Start::
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
IFEO\CompatTelRunner.exeSecurityHealthHost: [Debugger] Hotkey Disabled
IFEO\ConfigSecurityPolicy: [Debugger] Hotkey Disabled
IFEO\DlpUserAgent: [Debugger] Hotkey Disabled
IFEO\MpDefenderCoreService: [Debugger] Hotkey Disabled
IFEO\MpDlpCmd: [Debugger] Hotkey Disabled
IFEO\MpDlpService: [Debugger] Hotkey Disabled
IFEO\mpextms: [Debugger] Hotkey Disabled
IFEO\MsMpEng: [Debugger] Hotkey Disabled
IFEO\NisSrv: [Debugger] Hotkey Disabled
IFEO\SecurityHealthService: [Debugger] Hotkey Disabled
IFEO\SecurityHealthSystray: [Debugger] Hotkey Disabled
IFEO\smartscreen.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.Backup.CloudService.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.Backup.MountService.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.Backup.Service.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.Backup.WmiServer.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.EndPoint.Service.exe: [Debugger] Hotkey Disabled
IFEO\Veeam.VssHwSnapshotProvider.exe: [Debugger] Hotkey Disabled
IFEO\VeeamDeploymentSvc.exe: [Debugger] Hotkey Disabled
IFEO\VeeamHvIntegrationSvc.exe: [Debugger] Hotkey Disabled
IFEO\VeeamNFSSvc.exe: [Debugger] Hotkey Disabled
IFEO\VeeamTransportSvc.exe: [Debugger] Hotkey Disabled
IFEO\vmcompute.exe: [Debugger] Hotkey Disabled
IFEO\vmms.exe: [Debugger] Hotkey Disabled
IFEO\vmwp.exe: [Debugger] Hotkey Disabled
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
2025-01-25 21:31 - 2025-01-25 21:31 - 007372854 _____ C:\ProgramData\1b.mp
2025-01-25 05:40 - 2025-01-25 05:40 - 000000541 _____ C:\innok_Help.txt
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Папку C:\FRST\Quarantine  заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении.

1 минуту назад, drexdey сказал:

Извиняюсь, не правильно вас понял, сейчас посмотрю если что то от Doctor Web

Хорошо,

обратите внимание, что скрипт, который я добавил выше, перезагрузит систему. поэтому если это рабочий сервер, то очистку выполните в удобное время.

Опубликовано
29.01.2025 в 12:28, safety сказал:

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

А нормально, что после исправления, комп не перезагрузился сам?

 

5 часов назад, drexdey сказал:

А нормально, что после исправления, комп не перезагрузился сам?

Высылаю файл, единственное в папке C:\FRST\Quarantine ничего нет, его точно архивировать?

 

Fixlog.txt

Опубликовано (изменено)

Раз запрошено, значит есть что посмотреть. лог Fixlog проверю.

--------

скрипт неправильно выполнен.

Написано:

Цитата

 

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

 

А вы что сделали? сохраняли строки в fixlist?

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wswolf
      Автор wswolf
      Добрый день. Прошу помощи вычислить шифровщик или помочь с расшифровкой на платной или бесплатной основе. Были зашифрованы файлы различных форматов на сервере почти все фалы были с окончанием название_файла_расширение.lock5. На рабочем столе был обнаружен файл с контактами и требованиями злоумышленников How_to_back_files.html.
       
      Текст требования (также прикреплю скрин и пример зашифрованного фала в архиве)
       
       
       

      инструкция по переадресации почты.docx.rar
    • GLADvanger
      Автор GLADvanger
      Добрый день!
      Зашифровали файлы добавили в каждому расширение .com
      При открытии любого документы с таким расширением вылезает окошко блокнота с текстом:
      Hi!
      All your files are encrypted!
      Your decryption ID: 8FKNMypGuRjkG2BXJeXToZ28gEGiD1Coc8C_Z00tqRU*tony@mailum.com
      We will solve your problem but you need to pay to get your files back
      Write us
      Our email - tony@mailum.com
       
      KVRT просканировал, нашел троян Trojan.Multi.Ifeodeb
       
      Логи в приерепленном
       
      FRST log.rar
    • Denissav
      Автор Denissav
      Подключились к серверу 30.07 в 4 часа примерно и зашифровали файлы.  Файлы получили расширение .yLizaQzKX . Самое обидное что накопитель с архивом был на этом же сервере.
      file.zip report.zip
    • Valeriy_Chirchik
      Автор Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • Владимир Митин
      Автор Владимир Митин
      Добрый день.
      Компьютеры находятся в одном домене.
      Файлы на серверах зашифрованы на общих ресурсах - расшаренных папках.
      Бэкапы были на диске D.
       
      Файлы зашифрованы у пользователей на рабочих столах.
      Файлы на серверах - диск C, диск D и т.д.
       
      Файлы с FRST прикладываю.
      Зашифрованные файлы прикладываю.
      Тело вируса не обнаружено. Файла с запросом выкупа нет.
       
      FRST.txt Addition.txt Зашифрованные файлы.zip
×
×
  • Создать...