rotorcrypt Шифровальщик !_____DILINGER7900@GMAIL.COM_____.GRANIT [Rotorcrypt Ransomware]
-
Похожий контент
-
Автор Adil
Добрый день!
Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на имя____hamil8642@gmail.com___.GRANIT. На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
CollectionLog-2016.12.14-14.08.zip
-
Автор Larchenko.Nikita
Добрый день. Уделите пожалуйста мне Вашего времени, что бы помочь справиться с неприятной ситуацией.
Зашифрованы файлы БД 1с. На конце расширение .GRANIT
В загрузках увидел, несколько файлов, в том числе исполняемый *.bat блокнотом открыл его, в нем пароль записан. Может ли это помочь при расшифровки?
Файл с вирусом прикрепил к письму, так же с логами.
Заранее большое спасибо.
Строгое предупреждение от модератора Mark D. Pearlstone Не выкладывайте вредоносные и потенциально вредоносные файлы, а также ссылки на них на форум. CollectionLog-2016.12.04-11.35.zip
-
Автор Сергей Павлович
Добрый день!
Вирус залез на сервер и зашифровал файлы. Очень прошу есть есть такая возможность, как можно файлы расшифровать.
-
Автор SINtez_XEX
Добрый день!
Мошенники проникли подбором пароля по проброшенным портам RDP, на станцию в сети.
Антивирусного обеспечение на данной папке не использовалось, так использовалась для RemoteApp- приложений
В итоге зашифрованы файлы в паре сетевых папок (доки, фотки, БД). Вроде использовалась как файлообменник, но оказывается некоторые пользователи держади там всю свою документацию.
В название файлов добавлено злополучное !_____GEKSOGEN911@GMAIL.COM____.c300.
Причём некоторые файлы не переименованы, но всё равно открыться не могут.
Ознакомились с материалами блога http://id-ransomware.blogspot.ru/2016/10/rotorcrypt-ransomware.html
Связались с мошенниками - сумма восстановления просто неприличная.
На форуме есть темы по такому же вопросу, но итог какой-то неопределённый.
Вопрос специалистам - шансы вообще есть???
CollectionLog-2016.11.22-08.46.zip
-
Автор mkozlenko
Добрый день!
У знакомых проникли на сервер 1С через подбор учетки по RDP.
Файлы (.doc, .xls, .pdf, .jpeg и т.д., а самое важное все базы 1С) зашифрованы. К названию и расширению файла добавлены "!_____GEKSOGEN911@GMAIL.COM____.c300".
Сделала проверку Dr.Web CureIT, Kaspersky Virus Removal Tools и Malwarebytes Anti-Malware. Нашлось 3 трояна, одно подозрение на вирус и еще что-то, в том числе файл, который скорее всего является либо шифратором, либо меткой для вредителей (принтскрин найденного Dr.Web во вложении).
Попробовала все существующие программы по раскодированию.
На этот момент знакомые успели списаться с теми. кто собственно проник (текст письма во вложении).
Аналогичный запрос уже есть на форуме.
Помогите. пожалуйста.
ps попробовала восстановить через qphotorec - восстановилась лишь часть pdf и очень малая часть doc и xls.
Все осложняется тем, что backup(ы) не делались, учетки не контролировались. Касперский стоял, но сейчас он "таинственно" исчез (ключ есть), и когда он "исчез", никто сказать не может (администратор в отпуске и недоступен).
CollectionLog-2016.11.17-13.16.zip
переписка.txt
Пример файла с вирусом.rar
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти