Перейти к содержанию

Шифровальщик зашифровал файлы расширение .6iENBa2rG


Иван Иванович Ивановский

Рекомендуемые сообщения

сегодня утром зашифровал все файлы

часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив

что это за тип шифровальщика, возможна ли расшифровка?

и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?

 

архив и логи FRST прилагаю

Архив.7zПолучение информации... Addition.txtПолучение информации... FRST.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

ПК ваш, или вас попросили помочь с восстановлением данных?

Какие то файлы, программы, архивы скачивали из сети накануне шифрования?

Сообщение приходили в электронную почту с вложением или со ссылкой на полезные программы и т.п.?

Какие-то программы запускали из полученных архивов?

Систему сканировали с помощью сканеров Cureit, KVRT или штатным антивирусом?

Можете добавить логи сканирования в архиве без пароля?

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

ПК мой, несколько файлов скачивал, по почте не было ссылок на программы - я бы не стал по таким ссылкам переходить. 

ПК пока выключен, ни чем не сканировал ещё

Ссылка на комментарий
Поделиться на другие сайты

  В 03.03.2025 в 04:44, Иван Иванович Ивановский сказал:

несколько файлов скачивал

Показать  

вот эти файлы интересуют, что именно скачали и с каких адресов, если ссылки остались в истории браузера.

(это мог быть архив с установщиком какой либо "полезной программы", но на самом деле, просто переименованный файл шифровальщика.)

Судя по логам FRST, в автозапуске уже нет файлов шифровальщика, остались на диске только записки о выкупе и зашифрованные файлы.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  В 03.03.2025 в 06:21, Александр Щепочкин сказал:

Добрый день, такое же и у меня случилось,  с таким же расширением

Показать  

Александр, создайте отдельную тему в данном разделе. И файлы в ней разместите. Не пишите в чужой теме. 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

яндекс браузер не запускается, историю не посмотреть

из того что бросилось в глаза - в папке Загрузки файл 

Прайс цен на iPhone 16 ProPro Max.reality.6iENBa2rG - меня это не интересует, не мог такого скачать

 

 

в сети есть второй комп, его вирус не зашифровал.  Просканировал его FRST тоже, логи прилагаю

Addition.txtПолучение информации... FRST.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Расшифровка файлов по данному типу шифровальщика, к сожалению, невозможна без приватного ключа.

 

теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Александр Щепочкин
      Автор Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Алексей Шеин
      Автор Алексей Шеин
      Добрый день.
       
      Зашифровались данные на дисках компьютера, все файлы стали с расширением .yzho кто подскажет, чем можно расшифровать?
      Спасибо.
       
      С уважением,
      Алексей Шеин
       

       
    • Андрюс
      Автор Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • DennisKo
      Автор DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
×
×
  • Создать...