Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Мошенники проникли подбором пароля по проброшенным портам RDP, на станцию в сети.

Антивирусного обеспечение на данной папке не использовалось, так использовалась для RemoteApp- приложений

В итоге зашифрованы файлы в паре сетевых папок (доки, фотки, БД). Вроде использовалась как файлообменник, но оказывается некоторые пользователи держади там всю свою документацию.

В название файлов добавлено злополучное !_____GEKSOGEN911@GMAIL.COM____.c300.

Причём некоторые файлы не переименованы, но всё равно открыться не могут.

Ознакомились с материалами блога http://id-ransomware.blogspot.ru/2016/10/rotorcrypt-ransomware.html

Связались с мошенниками  - сумма восстановления просто неприличная.

На форуме есть темы по такому же вопросу, но итог какой-то неопределённый.

Вопрос специалистам  -  шансы вообще есть???

CollectionLog-2016.11.22-08.46.zip

Опубликовано

Здравствуйте,

 

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
 QuarantineFile('C:\Users\max\AppData\Local\system\ROfMVGLY.exe','');
BC_ImportQuarantineList;
BC_Activate;
end.

После выполнения скрипта перезагрузите сервер вручную.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • smaxdv
      Автор smaxdv
      Подверглись заражению, и получили зашифрованные файлы, к имени файла добавилась строка !____hamil8642@gmail.com___.GRANIT
      Файл сгенерированный AutoLogger  во вложении

      В дополнительном архиве "Новая папка (2)" зашифрованный файл и его сохранившийся оригинал
      CollectionLog-2016.12.26-14.13.zip
      Новая папка (2).zip
    • Arles
      Автор Arles
      такаяже фигня, имеется сервак на server 2012 r2 и куча пользователей, файлы в папках с открытым доступом все зашифрованы и имеют вид "TDC_Cipher2.plu.[amagnus@india.com].wallet!____hamil8642@gmail.com___.GRANIT"
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы CollectionLog-2016.12.24-11.49.zip
    • Дмитрий Лубенцов
      Автор Дмитрий Лубенцов
      Добрый день!
      На сервере в паблике зашифровались файлы. Помогите расшифровать файлы
       
    • Adil
      Автор Adil
      Добрый день!
      Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на  имя____hamil8642@gmail.com___.GRANIT.  На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
      CollectionLog-2016.12.14-14.08.zip
    • antgenp
      Автор antgenp
      Добрый день!
      На сервер залез вирус-шифровальщик, дописывающий в конец имени файла строку !_____DILINGER7900@GMAIL.COM_____.GRANIT.
      Помогите, пожалуйста, расшифровать, если есть такая возможность.
      На ПК стоял Kaspersky Endpoint Security 10.
       
      CollectionLog-2016.12.02-14.25.zip
×
×
  • Создать...