Перейти к содержанию

Шифровальщик RR0D


Рекомендуемые сообщения

Здравствуйте. Согласно правилам заполнил лог файл и создал тему.

Предыстория: 

1. Сервер 1с приложений WS2003 R2 sp2

2. Антивируса не было так как смотрел только в домашнюю локалку.

3. Открыл RDP наружу, собирался роутер с впн прикупить. 

4. Дальше как обычно (ваша информация зашифрована), расширение RR0D :(

 

Прошу помочь с поиском дешифратора. Если сложно восстановить все,  то можно только картинки. Был подключен домашний жесткий диск, фото семейные там были. Остальное если потеряется переживу.

Спасибо.

Мой распеч.rar

CollectionLog-2016.10.26-23.11.zip

Ссылка на комментарий
Поделиться на другие сайты

  1. Скачайте Universal Virus Sniffer (uVS)

Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!!!Внимание.
Если у вас установлены архиваторы
WinRAR
или
7-Zip
, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.

!!! Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
"Да"
.

Ссылка на комментарий
Поделиться на другие сайты

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv5.2
v385c
zoo %SystemDrive%\PROGRAM FILES\WINRAR\SMSS.EXE
 

Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив с паролем virus и отправьте этот файл мне на почту. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SiMargl
      От SiMargl
      Доброго времени суток. 
      Забрался на машину (скорее всего через RDP) пакостник и зашифровал всю информацию. Помогите, пожалуйста, найти дешифратор. 
      CollectionLog-2017.02.08-11.31.zip
    • GTRoll
      От GTRoll
      Пишу на прямую сюда потому что не смог подгрузить фалы к заявке из личного кабинета
      Прошу помощи в борьбе с злоумышленниками зашифровавшими файлы на сервере 1С
      ОС Windows Server 2003 R2 Enterprise x86
      Антивирус Касперского 6.0 R2 для Windows Servers с актуальными базами
      После шифрования остались файлы с расширением RR0D и текстовый файл с почтовым адресом rr0d@riseup.net и начальной инструкцией образцы файлов прикреплены к теме, надеюсь на помощь в сложившейся ситуаций
      Зашифрованные файлы.7z
      ПРОЧТИ_МЕНЯ.txt
×
×
  • Создать...