rotorcrypt Шифровальщик через rdp
-
Похожий контент
-
Автор Adil
Добрый день!
Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на имя____hamil8642@gmail.com___.GRANIT. На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
CollectionLog-2016.12.14-14.08.zip
-
Автор antgenp
Добрый день!
На сервер залез вирус-шифровальщик, дописывающий в конец имени файла строку !_____DILINGER7900@GMAIL.COM_____.GRANIT.
Помогите, пожалуйста, расшифровать, если есть такая возможность.
На ПК стоял Kaspersky Endpoint Security 10.
CollectionLog-2016.12.02-14.25.zip
-
Автор Larchenko.Nikita
Добрый день. Уделите пожалуйста мне Вашего времени, что бы помочь справиться с неприятной ситуацией.
Зашифрованы файлы БД 1с. На конце расширение .GRANIT
В загрузках увидел, несколько файлов, в том числе исполняемый *.bat блокнотом открыл его, в нем пароль записан. Может ли это помочь при расшифровки?
Файл с вирусом прикрепил к письму, так же с логами.
Заранее большое спасибо.
Строгое предупреждение от модератора Mark D. Pearlstone Не выкладывайте вредоносные и потенциально вредоносные файлы, а также ссылки на них на форум. CollectionLog-2016.12.04-11.35.zip
-
Автор Сергей Павлович
Добрый день!
Вирус залез на сервер и зашифровал файлы. Очень прошу есть есть такая возможность, как можно файлы расшифровать.
-
Автор SINtez_XEX
Добрый день!
Мошенники проникли подбором пароля по проброшенным портам RDP, на станцию в сети.
Антивирусного обеспечение на данной папке не использовалось, так использовалась для RemoteApp- приложений
В итоге зашифрованы файлы в паре сетевых папок (доки, фотки, БД). Вроде использовалась как файлообменник, но оказывается некоторые пользователи держади там всю свою документацию.
В название файлов добавлено злополучное !_____GEKSOGEN911@GMAIL.COM____.c300.
Причём некоторые файлы не переименованы, но всё равно открыться не могут.
Ознакомились с материалами блога http://id-ransomware.blogspot.ru/2016/10/rotorcrypt-ransomware.html
Связались с мошенниками - сумма восстановления просто неприличная.
На форуме есть темы по такому же вопросу, но итог какой-то неопределённый.
Вопрос специалистам - шансы вообще есть???
CollectionLog-2016.11.22-08.46.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти