Klimat72 Опубликовано 20 декабря, 2016 Опубликовано 20 декабря, 2016 (изменено) Процесс шифровки не был завершен , обнаружен файл видимо шифровальщика - во вложении. Антивирус КИС, теневое копирование находились в отключенном состоянии. Автоматически логи собрать затруднительно, так как по rdp. При сканировании КИС-ом обнаружен троян: 20.12.2016 10.52.34;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\denied.exe;C:\Users\ksusha\AppData\Roaming\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:52:34 20.12.2016 10.27.55;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:27:55 Прикрепляю архив с трояном, возможно сможете помочь с расщифровкой. FRST.txt Спасибо. Изменено 20 декабря, 2016 пользователем Sandor Убрал вредонос
Sandor Опубликовано 20 декабря, 2016 Опубликовано 20 декабря, 2016 Здравствуйте! так как по rdpДругим способом, например, через TeamViewer подключиться можете? Поищите пару зашифрованный/не зашифрованный и прикрепите вместе с текстом о выкупе (если есть).
Klimat72 Опубликовано 20 декабря, 2016 Автор Опубликовано 20 декабря, 2016 (изменено) Тимвьюер только к запущенному сеансу подключается. Файлы во вложении Desktop.rar Изменено 20 декабря, 2016 пользователем Klimat72
Klimat72 Опубликовано 20 декабря, 2016 Автор Опубликовано 20 декабря, 2016 @Sandor, логи если смогу сделать, то может помочь?
Sandor Опубликовано 20 декабря, 2016 Опубликовано 20 декабря, 2016 Поможем только почистить следы, расшифровки для этого типа вымогателя пока нет.
mike 1 Опубликовано 20 декабря, 2016 Опубликовано 20 декабря, 2016 Пришлите несколько зашифрованных файлов в архиве.
mike 1 Опубликовано 20 декабря, 2016 Опубликовано 20 декабря, 2016 Ну что тут скажешь, восстанавливайте данные из резервных копий. Dharma Ransomware пока не поддается расшифровке.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти