Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Словили шифровальщик. Сам файл с вирусом во вложении.

Подскажите пожалуйста, может можно чем-то дешифровать? Заранее благодаре за ответ.
Пароль от архива virus
virus.zip
Требование о выкупе:
v9MPYqC5I.README.txt
Пардон, не в ту ветку тему создал. Просьба переместить, если есть возможность в Помощь в борьбе с шифровальщиками-вымогателями

 

Изменено пользователем Zolmac
Опубликовано (изменено)

Админы перенесут тему в раздел помощи по шифровальщикам.

 

Изменено пользователем safety
Опубликовано
6 часов назад, Zolmac сказал:

Просьба переместить

Готово

  • Like (+1) 1
Опубликовано

Добавьте так же логи FRST из зашифрованной системы.

 

Пострадал один комп, или группа устройств в ЛС?

-------------

по файлу:

ESET-NOD32 Win32/Filecoder.BlackMatter.M Trojan

DrWeb Trojan.Siggen18.50364

Kaspersky HEUR:Trojan-Ransom.Win32.Generic

https://www.virustotal.com/gui/file/41bf891d55e695485f44a7207017b6a5c26e07488b32ea316e2d5a5e03f56b6c/detection

 

т.е. понятно, что это Lockbit v3 Black

Опубликовано

В этой папке что у вас? покажите, пожалуйства, содержимое

2026-04-06 00:01 - 2026-04-06 08:53 - 000000000 ____D C:\Users\admin\Desktop\Virrus
 

Опубликовано

В этой папке сам вирус, который я прикреплял в первом письме.

 

Опубликовано

По данному типу не сможем помочь с  расшифровкой файлов.

 

Общие рекомендации:

 

Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, логи FRST сделать уже не возможности...
      ИП.cfe.rar dRip8TLmq.README.txt
    • Константин2026
      Автор Константин2026
      Прошу помощи с расшифровкой файлов после Trojan.Encoder.31074
      Систему пока что не перезагружали.
      Прилагаю логи Farbar Recovery Scan Tool и архив с двумя зашифрованными файлами и запиской о выкупе.
      Addition.txt FRST.txt
      README.rar
×
×
  • Создать...