Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, произошло шифрование файлов на сетевых дисках, стало название файла поменялось с окончанием _______PIFAGORMAIL@tutanota.com______, файл с логами прикладываю, подскажите что можно сделать?

CollectionLog-2017.09.01-10.13.zip

Опубликовано

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли.

Опубликовано

произошло шифрование файлов на сетевых дисках

Постарайтесь определить с какого ПК сети это произошло. По-хорошему, логи нужны с того компьютера.

 

Записка с требованием выкупа есть? Если да, ее и пару зашифрованных документов упакуйте и прикрепите к следующему сообщению.

Опубликовано

зашифровались файлы на нескольких компьютерах, эти файлы в папках с общим доступом, требований не видно, и вирусов как бы не видно, может кто то из вне зашифровал, только третий день на работе, прошлые сисадмины в контакт не идут ни в какую... файлы прикреплю, но их  тысячи

1Cv7.DD!_______PIFAGORMAIL@tutanota.com______.rar

03-14.xls!_______PIFAGORMAIL@tutanota.com______.rar

345.jpg!_______PIFAGORMAIL@tutanota.com______.rar

34534.txt!_______PIFAGORMAIL@tutanota.com______.rar

95454.jpg!_______PIFAGORMAIL@tutanota.com______.rar

121212.1.jpg!_______PIFAGORMAIL@tutanota.com______.rar

121212.2.jpg!_______PIFAGORMAIL@tutanota.com______.rar

Опубликовано

Архивы повреждены. Упакуйте с паролем, задайте имя архива короткое и прикрепите еще раз.

Опубликовано

это уже получились архивы, до этого это были просто файлы, к примеру в этих если убрать все знаки начиная с ! в названиях, то так назывались оригинальные файлы

AdminGuide.pdf!_______PIFAGORMAIL@tutanota.com______.rar

EsPackageGuide.pdf!_______PIFAGORMAIL@tutanota.com______.rar

instructions lissi.pdf!_______PIFAGORMAIL@tutanota.com______.rar

Опубликовано

задайте имя архива короткое

Это почему не сделали?
Опубликовано

переименовать архив? повторюсь что я сам ни чего не архивировал, эти файлы архивные уже были сегодня утром в сети, а раньше были просто файлы (не архивные), высылаю с короткими названиями, просто переименовал, убрал с конца названия   !_______PIFAGORMAIL@tutanota.com______

 

вот пример оригинальных файлов в архиве "Вирус" и уже зашифрованных архивных


вот пример оригинальных в архиве "вирус" и уже зашифрованных 

1Cv7.CFG.rar

AdminGuide.pdf.rar

EsPackageGuide.pdf.rar

instructions lissi.pdf.rar

ESNAVP01.mxl!_______PIFAGORMAIL@tutanota.com______.rar

ESNAVP03.mxl!_______PIFAGORMAIL@tutanota.com______.rar

Вирус.rar

ESNAVP01.mxl!_______PIFAGORMAIL@tutanota.com______.rar

ESNAVP03.mxl!_______PIFAGORMAIL@tutanota.com______.rar

Вирус.rar

Опубликовано

Понятно.

Увы, это RotorCrypt, с расшифровкой помочь не сможем.

 

Постарайтесь все-таки выяснить с какого компьютера пошло шифрование и соберите на нем CollectionLog.

Опубликовано

Подскажите, а если бы стоял на всех компьютерах и серверах нашей компании Ваш антивирус, то этот RotorCrypt проскочил бы или 100 процентов нет? и с чем он обычно проходит в локальную сеть?

Опубликовано (изменено)

При такой настройке, а также при соблюдении обычных правил, как то работа без прав админа, не щелкать подозрительные вложения в почте и т.п. - не проскочил бы.

Изменено пользователем Sandor
Опубликовано

Спасибо за помощь, закажем корпоративную лицензию, будем приводить в вид антивирусную защиту

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...