Перейти к содержанию

вирус-шифровальщик Ransom: Win32/Sorikrypt.A


Рекомендуемые сообщения

Зашифровал базу 1с на сервере.

Вирус я нашел с помощью KVRT и удалил (спасибо форуму)

как восстановить 1с?

 

запустить сборщик логов не получается (ошибка в прикрепленном фото)

 

Need help please(

 

 

post-44522-0-39114200-1489244526_thumb.png

post-44522-0-06544400-1489244533_thumb.png

post-44522-0-96459000-1489244728_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

Ссылка на комментарий
Поделиться на другие сайты

Никто не в состоянии запустить Autologger на удаленной машине, если запускаете его из терминальной сессии?

 

Образцы зашифрованных doc или docx файлов пришлите

 

 

Вордовские файлы почему то не зашифрованы- а вот эксель да.

пойдет эксель?

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

Вот нашел ворд-походу почти все файлы на сервере зашифрованы и эксель и ворд и даже картинки.просто странно выборочно-часть папок зашифрованы часть нет

spravkafizlic_3m.doc

Ссылка на комментарий
Поделиться на другие сайты

Расширения вирус не менял и я не менял(


Расширения вирус не менял и я не менял(

что-то у меня данная программа не видит файлов-видит только папки(

Ссылка на комментарий
Поделиться на другие сайты

А как тогда прикажете понимать, что я дописал у присланного Вами файла нужное расширение и успешно его расшифровал?

 

Присылайте свою зашифрованную базу в архиве на Яндекс диск и ссылку мне в ЛС

spravkafizlic_3m.doc

Ссылка на комментарий
Поделиться на другие сайты

Ничего подобного. Это стандартная версия. Возможно кто-то пытался окрыть файлы, тупо убрав расширение, приписанное вирусом

Ссылка на комментарий
Поделиться на другие сайты

Да нет у меня весь сервер таких файлов( как оказалось не только 1с но и все подряд. причем все с родными разрешениями.

Я только запускал KVRT и Сureit ,чтоб уничтожить вирус.

 

Причем интересно что часть файлов зашифровано а часть нет. Рядом с базой 1с лежала вторая база -ее вирус не тронул почему то.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
    • Aleksandr Korolev
      Автор Aleksandr Korolev
      Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
×
×
  • Создать...