Klimat72 Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 (изменено) Процесс шифровки не был завершен , обнаружен файл видимо шифровальщика - во вложении. Антивирус КИС, теневое копирование находились в отключенном состоянии. Автоматически логи собрать затруднительно, так как по rdp. При сканировании КИС-ом обнаружен троян: 20.12.2016 10.52.34;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\denied.exe;C:\Users\ksusha\AppData\Roaming\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:52:34 20.12.2016 10.27.55;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:27:55 Прикрепляю архив с трояном, возможно сможете помочь с расщифровкой. FRST.txt Спасибо. Изменено 20 декабря, 2016 пользователем Sandor Убрал вредонос Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 Здравствуйте! так как по rdpДругим способом, например, через TeamViewer подключиться можете? Поищите пару зашифрованный/не зашифрованный и прикрепите вместе с текстом о выкупе (если есть). Ссылка на комментарий Поделиться на другие сайты More sharing options...
Klimat72 Опубликовано 20 декабря, 2016 Автор Share Опубликовано 20 декабря, 2016 (изменено) Тимвьюер только к запущенному сеансу подключается. Файлы во вложении Desktop.rar Изменено 20 декабря, 2016 пользователем Klimat72 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 К сожалению, помочь пока нечем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Klimat72 Опубликовано 20 декабря, 2016 Автор Share Опубликовано 20 декабря, 2016 @Sandor, логи если смогу сделать, то может помочь? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 Поможем только почистить следы, расшифровки для этого типа вымогателя пока нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 Пришлите несколько зашифрованных файлов в архиве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Klimat72 Опубликовано 20 декабря, 2016 Автор Share Опубликовано 20 декабря, 2016 Downloads.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 декабря, 2016 Share Опубликовано 20 декабря, 2016 Ну что тут скажешь, восстанавливайте данные из резервных копий. Dharma Ransomware пока не поддается расшифровке. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти