Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, произошло шифрование файлов на сетевых дисках, стало название файла поменялось с окончанием _______PIFAGORMAIL@tutanota.com______, файл с логами прикладываю, подскажите что можно сделать?

CollectionLog-2017.09.01-10.13.zip

Опубликовано

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли.

Опубликовано

произошло шифрование файлов на сетевых дисках

Постарайтесь определить с какого ПК сети это произошло. По-хорошему, логи нужны с того компьютера.

 

Записка с требованием выкупа есть? Если да, ее и пару зашифрованных документов упакуйте и прикрепите к следующему сообщению.

Опубликовано

зашифровались файлы на нескольких компьютерах, эти файлы в папках с общим доступом, требований не видно, и вирусов как бы не видно, может кто то из вне зашифровал, только третий день на работе, прошлые сисадмины в контакт не идут ни в какую... файлы прикреплю, но их  тысячи

1Cv7.DD!_______PIFAGORMAIL@tutanota.com______.rar

03-14.xls!_______PIFAGORMAIL@tutanota.com______.rar

345.jpg!_______PIFAGORMAIL@tutanota.com______.rar

34534.txt!_______PIFAGORMAIL@tutanota.com______.rar

95454.jpg!_______PIFAGORMAIL@tutanota.com______.rar

121212.1.jpg!_______PIFAGORMAIL@tutanota.com______.rar

121212.2.jpg!_______PIFAGORMAIL@tutanota.com______.rar

Опубликовано

Архивы повреждены. Упакуйте с паролем, задайте имя архива короткое и прикрепите еще раз.

Опубликовано

это уже получились архивы, до этого это были просто файлы, к примеру в этих если убрать все знаки начиная с ! в названиях, то так назывались оригинальные файлы

AdminGuide.pdf!_______PIFAGORMAIL@tutanota.com______.rar

EsPackageGuide.pdf!_______PIFAGORMAIL@tutanota.com______.rar

instructions lissi.pdf!_______PIFAGORMAIL@tutanota.com______.rar

Опубликовано

задайте имя архива короткое

Это почему не сделали?
Опубликовано

переименовать архив? повторюсь что я сам ни чего не архивировал, эти файлы архивные уже были сегодня утром в сети, а раньше были просто файлы (не архивные), высылаю с короткими названиями, просто переименовал, убрал с конца названия   !_______PIFAGORMAIL@tutanota.com______

 

вот пример оригинальных файлов в архиве "Вирус" и уже зашифрованных архивных


вот пример оригинальных в архиве "вирус" и уже зашифрованных 

1Cv7.CFG.rar

AdminGuide.pdf.rar

EsPackageGuide.pdf.rar

instructions lissi.pdf.rar

ESNAVP01.mxl!_______PIFAGORMAIL@tutanota.com______.rar

ESNAVP03.mxl!_______PIFAGORMAIL@tutanota.com______.rar

Вирус.rar

ESNAVP01.mxl!_______PIFAGORMAIL@tutanota.com______.rar

ESNAVP03.mxl!_______PIFAGORMAIL@tutanota.com______.rar

Вирус.rar

Опубликовано

Понятно.

Увы, это RotorCrypt, с расшифровкой помочь не сможем.

 

Постарайтесь все-таки выяснить с какого компьютера пошло шифрование и соберите на нем CollectionLog.

Опубликовано

Подскажите, а если бы стоял на всех компьютерах и серверах нашей компании Ваш антивирус, то этот RotorCrypt проскочил бы или 100 процентов нет? и с чем он обычно проходит в локальную сеть?

Опубликовано (изменено)

При такой настройке, а также при соблюдении обычных правил, как то работа без прав админа, не щелкать подозрительные вложения в почте и т.п. - не проскочил бы.

Изменено пользователем Sandor
Опубликовано

Спасибо за помощь, закажем корпоративную лицензию, будем приводить в вид антивирусную защиту

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • smaxdv
      Автор smaxdv
      Подверглись заражению, и получили зашифрованные файлы, к имени файла добавилась строка !____hamil8642@gmail.com___.GRANIT
      Файл сгенерированный AutoLogger  во вложении

      В дополнительном архиве "Новая папка (2)" зашифрованный файл и его сохранившийся оригинал
      CollectionLog-2016.12.26-14.13.zip
      Новая папка (2).zip
    • Arles
      Автор Arles
      такаяже фигня, имеется сервак на server 2012 r2 и куча пользователей, файлы в папках с открытым доступом все зашифрованы и имеют вид "TDC_Cipher2.plu.[amagnus@india.com].wallet!____hamil8642@gmail.com___.GRANIT"
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы CollectionLog-2016.12.24-11.49.zip
    • Дмитрий Лубенцов
      Автор Дмитрий Лубенцов
      Добрый день!
      На сервере в паблике зашифровались файлы. Помогите расшифровать файлы
       
    • Adil
      Автор Adil
      Добрый день!
      Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на  имя____hamil8642@gmail.com___.GRANIT.  На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
      CollectionLog-2016.12.14-14.08.zip
    • antgenp
      Автор antgenp
      Добрый день!
      На сервер залез вирус-шифровальщик, дописывающий в конец имени файла строку !_____DILINGER7900@GMAIL.COM_____.GRANIT.
      Помогите, пожалуйста, расшифровать, если есть такая возможность.
      На ПК стоял Kaspersky Endpoint Security 10.
       
      CollectionLog-2016.12.02-14.25.zip
×
×
  • Создать...