Перейти к содержанию

Шифровальщик зашифровал файлы расширение .6iENBa2rG


Рекомендуемые сообщения

Иван Иванович Ивановский
Опубликовано

сегодня утром зашифровал все файлы

часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив

что это за тип шифровальщика, возможна ли расшифровка?

и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?

 

архив и логи FRST прилагаю

Архив.7z Addition.txt FRST.txt

Опубликовано (изменено)

ПК ваш, или вас попросили помочь с восстановлением данных?

Какие то файлы, программы, архивы скачивали из сети накануне шифрования?

Сообщение приходили в электронную почту с вложением или со ссылкой на полезные программы и т.п.?

Какие-то программы запускали из полученных архивов?

Систему сканировали с помощью сканеров Cureit, KVRT или штатным антивирусом?

Можете добавить логи сканирования в архиве без пароля?

Изменено пользователем safety
Иван Иванович Ивановский
Опубликовано

ПК мой, несколько файлов скачивал, по почте не было ссылок на программы - я бы не стал по таким ссылкам переходить. 

ПК пока выключен, ни чем не сканировал ещё

Опубликовано (изменено)
18 минут назад, Иван Иванович Ивановский сказал:

несколько файлов скачивал

вот эти файлы интересуют, что именно скачали и с каких адресов, если ссылки остались в истории браузера.

(это мог быть архив с установщиком какой либо "полезной программы", но на самом деле, просто переименованный файл шифровальщика.)

Судя по логам FRST, в автозапуске уже нет файлов шифровальщика, остались на диске только записки о выкупе и зашифрованные файлы.

Изменено пользователем safety
Опубликовано (изменено)
5 минут назад, Александр Щепочкин сказал:

Добрый день, такое же и у меня случилось,  с таким же расширением

Александр, создайте отдельную тему в данном разделе. И файлы в ней разместите. Не пишите в чужой теме. 

Изменено пользователем safety
Иван Иванович Ивановский
Опубликовано

яндекс браузер не запускается, историю не посмотреть

из того что бросилось в глаза - в папке Загрузки файл 

Прайс цен на iPhone 16 ProPro Max.reality.6iENBa2rG - меня это не интересует, не мог такого скачать

 

 

в сети есть второй комп, его вирус не зашифровал.  Просканировал его FRST тоже, логи прилагаю

Addition.txtFRST.txt

Опубликовано

Да, здесь следов шифрования, как и сэмпла шифрования нет.

+

проверьте ЛС.

Опубликовано

Расшифровка файлов по данному типу шифровальщика, к сожалению, невозможна без приватного ключа.

 

теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
×
×
  • Создать...