Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.

vikupandfile.7zAddition.txtFRST.txt

Опубликовано (изменено)

Этот файл заархивируйте с паролем virus, добавьте архив в ваше сообщение.

C:\Users\1cadmin\WINDOWS\system\H.exe

 

Если систему сканировали KVRT или Cureit, добавьте логи сканирования в архиве,без пароля.

Изменено пользователем safety
Опубликовано

Похоже это инструмент, который не допускает переход компьютера в спящий режим. Встречал ранее для какого-то шифровальщика.

Опубликовано

Причем, похоже, ломанный. Тела шифровальщика нет.

------

@Евгений А1.

Если систему сканировали KVRT или Cureit, добавьте логи сканирования в архиве,без пароля.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dnpavluk
      Автор dnpavluk
      Добрый вечер!
      Сегодня утром обнаружил, что вирус зашифровал файлы и добавил им новое расширение .aes
      Файлы аутлука удалось восстановить простым удалением нового расширения. Остальные не удается. Зашифровал не только документы Офиса, но и картинки и видео.
      Кто-нибудь может с этим помочь?
      Оставили даже Инструкцию, куда обращаться с деньгами за расшифровкой....
      Instruction.txt
    • ssstiks
      Автор ssstiks
      4 дня назад взломали  сервер зашифровали все файлы баз 1с  расширение .cpt   
      может кто поможет  прикрепляю примеры файлов  внизу текст  оставленный почти в каждой папке в текстовом файле
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!! ================================================================================== ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ CRLK@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru ============================================================================================ ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!! ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!! ==================================================================================== НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!! ==================================================================================== ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ ВАМ ОБРАТНО !!! ====================================================================================       УКАЗЫВАЙТЕ СВОЙ ID НОМЕР     ВАШ ID AVAG_519077 ======================== Загрузка и выгрузка Макрос.erf.rar
    • Михаил Данильченко
      Автор Михаил Данильченко
      Добрый день.
      Шифровальшик CRIPTON@protonmail.com(или Criolo2016@yandex.ru) зашифровал данные на сервере.
      Зашифрованные файлы изменли свое расширение на cpt.
      Логи и файлы с примером шифрования прикреплены. 
       
      CollectionLog-2017.11.25-17.11.zip
      PAROL.txt
      Пример зашифрованного файла.zip
    • DeMost
      Автор DeMost
      Здравствуйте!
       
      Столкнулись со следующей проблемой.
      Через RDP был взломан сервер. Все данные зашифрованы. Файлы с данными получили расширение CPT.
      Появились файлы PAROL.txt. Вот содержимое файла:
      ------------------------------------------
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!!
      ==================================================================================
      ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ
      CRIPTON@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru
      ============================================================================================
      ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!!
      ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!!
      ====================================================================================
      НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!!
      ====================================================================================
      ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ
      ВАМ ОБРАТНО !!!
      ====================================================================================



      УКАЗЫВАЙТЕ СВОЙ ID НОМЕР


      ВАШ ID ********
      ========================
      ------------------------------------------
       
      Во вложении файлы с результатом работы программы FRST64.
       
      Прошу помощи в расшифровке данных.
      Addition.zip
      FRST.zip
    • Павел_МВ
      Автор Павел_МВ
      Добрый день! Компьютер организации был заражен шифровальщиком AES, зашифровались документы и база 1с. Скажите, пожалуйста, можно ли что-либо сделать?
×
×
  • Создать...