Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

На сервере ночью шифровальщиком были зашифрованы все файлы. Вероятно попали через RDP. С помощью Kaspersky Endpoint Security 12 был пойман Stub.exe. Прошу подсказать, есть ли вариант восстановить данные.

Addition.zip Files.zip FRST.zip

Опубликовано

Добавьте, пожалуйста, найденный файл Stub.exe. в архиве, с паролем virus

Добавьте, пожалуйста, найденный файл Stub.exe. в архиве, с паролем virus

+

Добавьте отчет из KES с обнаружением Stub.exe

Опубликовано (изменено)

Отчет и вредителя добавил. Архив с паролем virus

Stub.zip Report KES.zip

Изменено пользователем DmTS
Опубликовано (изменено)

По сэмплу Stub.exe = #Proton / #Shinra #Ransomware

https://www.virustotal.com/gui/file/d203015aedf2f2dc7680720b0bd9cc9c7ec62d8ac1346afad7377a247c9730f2/detection

 

по логу KES:

 

Эту папку добавьте в архив с паролем virus

Цитата

C:\Users\Администратор\Desktop\857677AEB71E9302 (2)\857677AEB71E9302\

Архив можно загрузить на облачный диск, и дайте ссылку на скачивание здесь.

Изменено пользователем safety
Опубликовано (изменено)

Ссылка на архив с папкой. Архив под паролем virus

Изменено пользователем DmTS
Опубликовано

Хорошо, антивирус все зачистил.

 

Для доп.анализа системы проверьте ЛС.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tentacruel74
      Автор tentacruel74
      Поймали на ПК шифровальщик протон вроде как, можно ли восстановить данные?
      Пароль на архив virusFRST_22-06-2026 14.24.59.txtAddition_22-06-2026 15.17.29.txt
      123.rar
    • Антон.Б
      Автор Антон.Б
      Установлен корпоративный KES . через RDP перебором (слабый пароль был  ) добрались до учетки с правами админа и зашифровали комп, KES  отключили. подскажите что дальше делать.
      С Уважением Антон
      Xyd3RcAk4M.rar
    • Bek777
      Автор Bek777
      Здравствуйте! Коллеги поймали шифровальщик, отключили от сети убрали через KVRT. Далее установили (после пожара) KES. Логи с KVRT нет. Прилагаю только с FRST и само сообщение во втором архиве. Зашифровано практически все форматы и оба (С, D) диска. Закидывал в шерифа не найдено. Надеюсь вы поможете.
      FRST.rarHowToRecover.rar
    • Игорь11222
      Автор Игорь11222
      Сегодня в ночь зашивровались некоторые файлы, кроме зашифрованных файлов и тектовых документов с требованиями ничего в системе не обнаружено. Файлы зашифровались не все, с 22:00 началось шифрование файлов, в 3:08 оно остановилось. Антивирус никакх угроз не обнаружил
      Addition.txt FRST.txt в.zip
    • lda
      Автор lda
      Доброй ночи! Зашифровали компьютеры сети, похоже на Mimic. На одном из компьютеров, откуда скорей всего производили запуск, нашел папочку mimic, ее прикладываю. Архив encrypted с зашифрованным файлами с этого же компа, dunay-ut - с компа из сети. Прошу оказать помощь в расшифровке. Заранее благодарен
      dunay-ut.rar Mimik.rar encrypted.rar
×
×
  • Создать...