Перейти к содержанию

Шифровальщик зашифровал файлы расширение .6iENBa2rG


Рекомендуемые сообщения

Иван Иванович Ивановский
Опубликовано

сегодня утром зашифровал все файлы

часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив

что это за тип шифровальщика, возможна ли расшифровка?

и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?

 

архив и логи FRST прилагаю

Архив.7z Addition.txt FRST.txt

Опубликовано (изменено)

ПК ваш, или вас попросили помочь с восстановлением данных?

Какие то файлы, программы, архивы скачивали из сети накануне шифрования?

Сообщение приходили в электронную почту с вложением или со ссылкой на полезные программы и т.п.?

Какие-то программы запускали из полученных архивов?

Систему сканировали с помощью сканеров Cureit, KVRT или штатным антивирусом?

Можете добавить логи сканирования в архиве без пароля?

Изменено пользователем safety
Иван Иванович Ивановский
Опубликовано

ПК мой, несколько файлов скачивал, по почте не было ссылок на программы - я бы не стал по таким ссылкам переходить. 

ПК пока выключен, ни чем не сканировал ещё

Опубликовано (изменено)
18 минут назад, Иван Иванович Ивановский сказал:

несколько файлов скачивал

вот эти файлы интересуют, что именно скачали и с каких адресов, если ссылки остались в истории браузера.

(это мог быть архив с установщиком какой либо "полезной программы", но на самом деле, просто переименованный файл шифровальщика.)

Судя по логам FRST, в автозапуске уже нет файлов шифровальщика, остались на диске только записки о выкупе и зашифрованные файлы.

Изменено пользователем safety
Опубликовано (изменено)
5 минут назад, Александр Щепочкин сказал:

Добрый день, такое же и у меня случилось,  с таким же расширением

Александр, создайте отдельную тему в данном разделе. И файлы в ней разместите. Не пишите в чужой теме. 

Изменено пользователем safety
Иван Иванович Ивановский
Опубликовано

яндекс браузер не запускается, историю не посмотреть

из того что бросилось в глаза - в папке Загрузки файл 

Прайс цен на iPhone 16 ProPro Max.reality.6iENBa2rG - меня это не интересует, не мог такого скачать

 

 

в сети есть второй комп, его вирус не зашифровал.  Просканировал его FRST тоже, логи прилагаю

Addition.txtFRST.txt

Опубликовано

Да, здесь следов шифрования, как и сэмпла шифрования нет.

+

проверьте ЛС.

Опубликовано

Расшифровка файлов по данному типу шифровальщика, к сожалению, невозможна без приватного ключа.

 

теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bek777
      Автор Bek777
      Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

      отчетKes.rar
    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
×
×
  • Создать...