Перейти к содержанию

Рекомендуемые сообщения

Александр КС
Опубликовано

Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.

Зашифрованные файлы и записка.rar Addition.txt FRST.txt

Опубликовано

Анализ необходим именно на том ПК, с которого было запущено шифрование. с Расшифровкой файлов по данному типу шифровальщика не поможем. Это Mimic Ransomware.

  • 2 недели спустя...
Опубликовано
59 минут назад, Global.enery сказал:

Подскажите как обезопасить сейчас

Создайте отдельную тему в данном разделе, не пишите в чужой теме.

Добавьте зашифрованные файлы+записка о выкупе+ логи FRST согласно правил:

«Порядок оформления запроса о помощи».

 

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • savl1
      Автор savl1
      Вирус-шифровальщик зашифровал файлы. Windows была вылечена с помощью KRD и после восстановлена с помощью точки восстановления до заражения.
       
      Addition.txt FRST.txt VIRUS.rar
    • NtsNN
      Автор NtsNN
      Добрый день! в выходные ночью через RDP зашифровали все доступные файлы в файл сервере и на локальном компьютере.
      Файл архива FRST прилагаем. Стоит лицензионный Kaspersky Standart.
      1111.rar
    • SDE_Dmitry
      Автор SDE_Dmitry
      Доброго дня.
      Вчера утром меня "обрадовали" что в один из компов в пятницу 10 июля пролез шифровальщик.
      Скорее всего подобрали через удаленку пароль. В сети пострадала только одна папка торентов с мусором(на компе официальный др.Веб ничего не предпринял), ну и на самом компе много естественно. Еще и в понедельник его зачем то включили утром пока я не приехал и не вырубил. (рука лицо)
      Расширение у файлов после шиврации ".pay2pay-Oo9fBHL8E2b14kgAJSpmxowS8vzVdPsFPebe1Rp0pQY" 
      Диск для чистой загрузкой и "доктором" от ДР.Веба убрал в карантин несколько фалов (картинка). Могу архив прислать.
      Но файлы продолжает "идентифицировать" и открывает письмо вымогателей.(видимо где то в реестре еще сидит)
      На втором диске(старом) была еще Хрюша старая, она гружзится без зловреда в системе, но файлы хотя бы не открываются с требованием.
      Саппрт др.Веба  не алё...
      Файлы зашифрованы Trojan.Encoder.35534
      Расшифровка нашими силами невозможна.
       
      п.с. В идеале хорошо бы расшифровать хотя бы каталог с SQL базой локальной от Торнадо (Парус). 
      Остальное не сильно жалко. 
       
       

      Addition.txt FRST.txt Files_shifr.zip
    • Tangous
      Автор Tangous
      Помогите пож.
      Проекты САМ и САД. Работа последних лет.
       
      Addition.txt FRST.txt sample_vir.zip
    • Ladomir
      Автор Ladomir
      добрый не добрый день! Помогите пожалкйста расшифровать хотя бы БД от 1с. Утром проснулись - все на компе заменено расширением с этим файлом. Прикрепляю примеры! Пожалуйста помогите


      примеры.rar
×
×
  • Создать...