Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Помогите пожалуйста, сегодня столкнулись с невиданными действиями. Вирус зашифровал все картинки до которых смог добраться, MSSQL(базы, бэкапы), все ярлыки, все .exe файлы, базы 1С, стёр все теневые копии и что интересно, включил пользователя Гость, который еще утром был выключен и из под него всё было зашифровано, если не ошибаюсь(зашифрованные файлы помечены, что владелец "Гость").

 

во вложении лог

так же, во вложении пример зашифрованного файла

 

Буду благодарен помощи!

CollectionLog-2017.11.20-23.59.zip

0001.jpg.id-0DFF0125.Parzexla@india.com.arena.zip

Опубликовано

Увы, расшифровки не будет, только зачистка возможных следов вирусов.

 

Пароль от RDP смените.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Пароли, порты сменил сразу же, но кому нужен уже зараженный и зашифрованный сервер.

Жаль что не достать файлы, в любом случае спасибо. А что это за шифровальщик был? Думаю конечно не стоит особо надеяться, но есть же базы и их пополняют, может повезет.

Файлы во вложении

FRSTLog.zip

Опубликовано

UPD: я думаю восстановление работоспособности невозможно, т.к. все приложения(.exe файлы) были зашифрованы, поэтому бессмысленно чистить вирусы, проще переустановить всё. Однако мне интересно, откуда и как он попал, можно как-то выяснить от какого профиля был запущен шифровальщик, что поспособствовало?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pinky
      Автор Pinky
      Зашифрованы данные 80 гигов вирусом id-58E2D236.Vegclass@aol.com.xtbl. сколько будет стоить расшифровка всей информации?
    • vitekru
      Автор vitekru
      Есть ли возможность расшифровать данные, очень важные, вирус сожрал весь хард за 15 минут, в ночь с чт на пт. Уже третий день мучаюсь... Помогите, кто знает как можно расшифровать. Файлы теперь выглядят вот так FruitPrime.txt.id-C83BC6D7.johnycryptor@hackermail.com.xtbl
      Вот проверка на virustotal:
      https://virustotal.com/ru/file/5b8cb18c6087a1a55a90ce3bed9103d34d473e0dca4cca6fb54eac6de1bb1f84/analysis/



      avz_log.txt
      CollectionLog-2016.10.01-22.25.zip
    • nibix
      Автор nibix
      Добрый день. Друзья словили вирус на win2008R2. Зашифровали очень важные файлы. Есть послание: All of your files are encrypted, to decrypt them write me to email: Vegclass@aol.com
      Просят 1 биткоин. Пишут, что сегодня один, завтра - 2.
      Ворам и преступникам оснований верить нет, поэтому не платили. Если есть возможность, оцените шансы.
      Касперским прогнал, логи автологгера прилепляю.
      Тело вируса есть, но оно, как я почитал, не поможет.
      Спасибо.
      UPD. Имена файлов вида: id-809012C7.Vegclass@aol.com.xtbl
      CollectionLog-2016.10.03-17.44.zip
    • Ernest  Dorogovich
      Автор Ernest Dorogovich
      Поймал ету хрень на windows server 2012, зашифровало абсолютно все файлы, даже файли адмнистрирования винди.
      Винду пришлось сменить, а базу ООООчень нужно розшифровать так как нет бекапа.
      Все известные утилиты не помогли, Помогите пожалуйста!!!  
      CollectionLog-2016.09.26-21.14.zip
    • santapinki
      Автор santapinki
      Здраствуйте
      Без вас мир был был блеклым и весь в вирусах
      прошу помощи
      файлы зашифрованы есть ли вероятность их расшифровать
      redshitline.rar
×
×
  • Создать...