Перейти к содержанию

Рекомендуемые сообщения

Сергей Иванов_36907
Опубликовано

Здравствуйте, тоже пострадал от этого зловреда. Могу передать файлы на анализ зашифрованый и расшифрованый (авторы расшифровали)

Добрый день. У знакомых вирусня зашифровала сервер. Если есть дешифратор прошу поделиться. Очень им надо.

Опубликовано

 

Здравствуйте, тоже пострадал от этого зловреда. Могу передать файлы на анализ зашифрованый и расшифрованый (авторы расшифровали)

Добрый день. У знакомых вирусня зашифровала сервер. Если есть дешифратор прошу поделиться. Очень им надо.

 

Создавайте свою тему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adil
      Автор Adil
      Добрый день!
      Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на  имя____hamil8642@gmail.com___.GRANIT.  На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
      CollectionLog-2016.12.14-14.08.zip
    • Larchenko.Nikita
      Автор Larchenko.Nikita
      Добрый день. Уделите пожалуйста мне Вашего времени, что бы помочь справиться с неприятной ситуацией.
      Зашифрованы файлы БД 1с. На конце расширение .GRANIT
      В загрузках увидел, несколько файлов, в том числе исполняемый *.bat блокнотом открыл его, в нем пароль записан. Может ли это помочь при расшифровки?
       
      Файл с вирусом прикрепил к письму, так же с логами.
       
      Заранее большое спасибо.
       

      Строгое предупреждение от модератора Mark D. Pearlstone Не выкладывайте вредоносные и потенциально вредоносные файлы, а также ссылки на них на форум. CollectionLog-2016.12.04-11.35.zip
    • Сергей Павлович
      Автор Сергей Павлович
      Добрый день!
       
      Вирус залез на сервер и зашифровал файлы. Очень прошу есть есть такая возможность, как можно файлы расшифровать.
    • SINtez_XEX
      Автор SINtez_XEX
      Добрый день!
      Мошенники проникли подбором пароля по проброшенным портам RDP, на станцию в сети.
      Антивирусного обеспечение на данной папке не использовалось, так использовалась для RemoteApp- приложений
      В итоге зашифрованы файлы в паре сетевых папок (доки, фотки, БД). Вроде использовалась как файлообменник, но оказывается некоторые пользователи держади там всю свою документацию.
      В название файлов добавлено злополучное !_____GEKSOGEN911@GMAIL.COM____.c300.
      Причём некоторые файлы не переименованы, но всё равно открыться не могут.
      Ознакомились с материалами блога http://id-ransomware.blogspot.ru/2016/10/rotorcrypt-ransomware.html
      Связались с мошенниками  - сумма восстановления просто неприличная.
      На форуме есть темы по такому же вопросу, но итог какой-то неопределённый.
      Вопрос специалистам  -  шансы вообще есть???
      CollectionLog-2016.11.22-08.46.zip
    • mkozlenko
      Автор mkozlenko
      Добрый день! 
      У знакомых проникли на сервер 1С через подбор учетки по RDP.
      Файлы (.doc, .xls, .pdf, .jpeg и т.д., а самое важное все базы 1С) зашифрованы. К названию и расширению файла добавлены "!_____GEKSOGEN911@GMAIL.COM____.c300".
      Сделала проверку Dr.Web CureIT, Kaspersky Virus Removal Tools и Malwarebytes Anti-Malware. Нашлось 3 трояна, одно подозрение на вирус и еще что-то, в том числе файл, который скорее всего является либо шифратором, либо меткой для вредителей (принтскрин найденного Dr.Web во вложении).
      Попробовала все существующие программы по раскодированию.
      На этот момент знакомые успели списаться с теми. кто собственно проник (текст письма во вложении). 
      Аналогичный запрос уже есть на форуме.
       
      Помогите. пожалуйста.
       
      ps попробовала восстановить через qphotorec - восстановилась лишь часть pdf и очень малая часть doc и xls.
      Все осложняется тем, что backup(ы) не делались, учетки не контролировались. Касперский стоял, но сейчас он "таинственно" исчез (ключ есть), и когда он "исчез", никто сказать не может (администратор в отпуске и недоступен).
       
       
      CollectionLog-2016.11.17-13.16.zip

      переписка.txt
      Пример файла с вирусом.rar
×
×
  • Создать...