bandarchor Шифровальщик {KIARA}.SN-2363489894589010-kiaracript@gmail.com
-
Похожий контент
-
Автор djawm
Здравствуйте. Столкнулись с шифровальщиком SN-4625026042183565-kiaracript@gmail.com .
Прежде чем отправлять логи, есть вопрос.
Зашифровали на винде 8.1 про, через учетную запись одного пользователя. Другие пользователи работают нормально. Собственно сам вопрос.
Логи делать через зараженного пользователя или можно сделать логи через другого (например администратора) ?
-
Автор NIKOTEX
шифровальщик SN-7476978605233321-kiaracript@gmail.com зашифровал сетевые файлы помогите разблокировать пожалуйста
Выполнил согласно правилам сбор данных, архив в прикреплении
Вот зашифрованные файлы
CollectionLog-2017.12.22-09.13.zip
Вирус.rar
-
Автор Marsel
Здравствуйте.
Зашифровали файлы прилагается скрин.
CollectionLog-2017.12.18-09.57.zip
-
Автор Igor72
Помогите пожалуйста расшифровать файлы
Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте на форуме вредоносные и потенциально вредоносные файлы и ссылки.
CollectionLog-2017.12.13-20.50.zip
-
Автор melekhin
{KIARA}.SN-4793544493933116-kiaracript@gmail.com
вот такое содержимое файла с инструкциями
Обнаружен объект: Троян Trojan.BAT.BitCoinMiner.dg. Имя объекта: C:\Users\Valentina\Desktop\MGP.exe//Hide.vbs
Обнаружен объект: Троян Trojan-Dropper.MSIL.Mine.dg. Имя объекта: C:\Users\Valentina\Desktop\svshost.exe
пользователь валентина имел лёгкий пароль, и возможно его взломали, подобрали пароль к сессии RDP...
запаковал все расшареные папки в локальной сети...
какие наши действия? Зайти под этим пользователем и запустить утилиту сбора логов? или можно изпод админа? Сервер виртуальный 2008R2
CollectionLog-2017.12.11-12.22.zip
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти