Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

На сервере ночью шифровальщиком были зашифрованы все файлы. Вероятно попали через RDP. С помощью Kaspersky Endpoint Security 12 был пойман Stub.exe. Прошу подсказать, есть ли вариант восстановить данные.

Addition.zip Files.zip FRST.zip

Опубликовано

Добавьте, пожалуйста, найденный файл Stub.exe. в архиве, с паролем virus

Добавьте, пожалуйста, найденный файл Stub.exe. в архиве, с паролем virus

+

Добавьте отчет из KES с обнаружением Stub.exe

Опубликовано (изменено)

Отчет и вредителя добавил. Архив с паролем virus

Stub.zip Report KES.zip

Изменено пользователем DmTS
Опубликовано (изменено)

По сэмплу Stub.exe = #Proton / #Shinra #Ransomware

https://www.virustotal.com/gui/file/d203015aedf2f2dc7680720b0bd9cc9c7ec62d8ac1346afad7377a247c9730f2/detection

 

по логу KES:

 

Эту папку добавьте в архив с паролем virus

Цитата

C:\Users\Администратор\Desktop\857677AEB71E9302 (2)\857677AEB71E9302\

Архив можно загрузить на облачный диск, и дайте ссылку на скачивание здесь.

Изменено пользователем safety
Опубликовано (изменено)

Ссылка на архив с папкой. Архив под паролем virus

Изменено пользователем DmTS
Опубликовано

Хорошо, антивирус все зачистил.

 

Для доп.анализа системы проверьте ЛС.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Антон.Б
      Автор Антон.Б
      Установлен корпоративный KES . через RDP перебором (слабый пароль был  ) добрались до учетки с правами админа и зашифровали комп, KES  отключили. подскажите что дальше делать.
      С Уважением Антон
      Xyd3RcAk4M.rar
    • Bek777
      Автор Bek777
      Здравствуйте! Коллеги поймали шифровальщик, отключили от сети убрали через KVRT. Далее установили (после пожара) KES. Логи с KVRT нет. Прилагаю только с FRST и само сообщение во втором архиве. Зашифровано практически все форматы и оба (С, D) диска. Закидывал в шерифа не найдено. Надеюсь вы поможете.
      FRST.rarHowToRecover.rar
    • Игорь11222
      Автор Игорь11222
      Сегодня в ночь зашивровались некоторые файлы, кроме зашифрованных файлов и тектовых документов с требованиями ничего в системе не обнаружено. Файлы зашифровались не все, с 22:00 началось шифрование файлов, в 3:08 оно остановилось. Антивирус никакх угроз не обнаружил
      Addition.txt FRST.txt в.zip
    • lda
      Автор lda
      Доброй ночи! Зашифровали компьютеры сети, похоже на Mimic. На одном из компьютеров, откуда скорей всего производили запуск, нашел папочку mimic, ее прикладываю. Архив encrypted с зашифрованным файлами с этого же компа, dunay-ut - с компа из сети. Прошу оказать помощь в расшифровке. Заранее благодарен
      dunay-ut.rar Mimik.rar encrypted.rar
    • vadim.ku01
      Автор vadim.ku01
      Добрый день! Очень прошу Вашей помощи. Столкнулся с тем, что сотрудники поймали шифровальщика и уничтожили свой Пк. Плюс ко всему этому зацепили сетевой диск. Хотелось бы сетевой восстановить
      В сети про данного шифровальщика ничего нет, очень надеюсь найти помощь на данном форму, так как надежда ещё есть.
      Для примера прилагаю зашифрованный файл и сам текс вымогателей по ссылке на облаке
      И соответственно зашифрованный файл на облаке, так как тут данные файл не прицепишь : https://cloud .mail.ru/public/g9rB/dk6UQ8p8B
      Очень прошу помощи


      -----------------------------
      Good afternoon! I urgently need your help. My coworkers caught ransomware and destroyed their PC. On top of that, they also affected a network drive. I'd like to restore the network drive. There's nothing about this ransomware online, but I'm really hoping to find help on this forum, as there's still hope. As an example, I'm attaching an encrypted file and the ransomware's text via a link on the cloud. And, accordingly, the encrypted file is on the cloud, as you can't attach the file data here: https://cloud .mail.ru/public/g9rB/dk6UQ8p8B

      I urgently need your help.
      HowToRecover.txt
×
×
  • Создать...