Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Процесс шифровки не был завершен , обнаружен файл видимо шифровальщика - во вложении. Антивирус КИС, теневое копирование находились в отключенном состоянии. Автоматически логи собрать затруднительно, так как по rdp. При сканировании КИС-ом обнаружен троян:

20.12.2016 10.52.34;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\denied.exe;C:\Users\ksusha\AppData\Roaming\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:52:34

20.12.2016 10.27.55;Обнаруженный объект (файл) удален.;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;C:\Users\ksusha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\denied.exe;Trojan-Ransom.Win32.Cryptor.fs;Троянская программа;12/20/2016 10:27:55

 

Прикрепляю архив с трояном, возможно сможете помочь с расщифровкой.

FRST.txt 

 

Спасибо.

Изменено пользователем Sandor
Убрал вредонос
Опубликовано

Здравствуйте!

так как по rdp

Другим способом, например, через TeamViewer подключиться можете?

 

Поищите пару зашифрованный/не зашифрованный и прикрепите вместе с текстом о выкупе (если есть).

Опубликовано (изменено)

Тимвьюер только  к запущенному сеансу подключается.

Файлы во вложении

Desktop.rar

Изменено пользователем Klimat72
Опубликовано

Поможем только почистить следы, расшифровки для этого типа вымогателя пока нет.

Опубликовано

Пришлите несколько зашифрованных файлов в архиве.

Опубликовано

Ну что тут скажешь, восстанавливайте данные из резервных копий. Dharma Ransomware пока не поддается расшифровке.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...