Перейти к содержанию

Зашифрованы файлы, перестали открываться .doc и .xlsx


Рекомендуемые сообщения

Добрый вечер. Вирус подхвачен на терминальном сервере. Перестали открываться файлы с расширением doc и xlsx. Помогите пожалуйста удалить вирус и восстановить файлы, файлы рабочие, очень нужны.

RUFC9-25RKX-KRTAA-XFHTX-FOZFT-OZHHT-XHZHR-KTXZH-ORYYY.html

CollectionLog-2017.02.14-18.29.zip

AdwCleanerS2.txt

Ссылка на комментарий
Поделиться на другие сайты

Spora
 Для этого вымогателя пока нет способа дешифровки данных.

Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.

Удалите всё найденное в AdfwCleaner (МОЖЕТЕ оставить элементы Mail.ru)
http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160


 


выяснили, как произошло шифрование? предположу, что вручную, через удаленный доступ. пароли сменили?

Ссылка на комментарий
Поделиться на другие сайты

 

Spora
 Для этого вымогателя пока нет способа дешифровки данных.

 

Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.

Удалите всё найденное в AdfwCleaner (МОЖЕТЕ оставить элементы Mail.ru)

http://forum.kasperskyclub.ru/index.php?showtopic=7611#entry635160

 

 

 

выяснили, как произошло шифрование? предположу, что вручную, через удаленный доступ. пароли сменили?

 

 

Через почту. Пользователь открыл вредоносное письмо и пошло-поехало. Пароль сменил только у пользователя который открыл письмо.

Изменено пользователем LSJ
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
×
×
  • Создать...