bandarchor SN-1881928669075520-kiaracript@gmail.com
-
Похожий контент
-
Автор djawm
Здравствуйте. Столкнулись с шифровальщиком SN-4625026042183565-kiaracript@gmail.com .
Прежде чем отправлять логи, есть вопрос.
Зашифровали на винде 8.1 про, через учетную запись одного пользователя. Другие пользователи работают нормально. Собственно сам вопрос.
Логи делать через зараженного пользователя или можно сделать логи через другого (например администратора) ?
-
Автор NIKOTEX
шифровальщик SN-7476978605233321-kiaracript@gmail.com зашифровал сетевые файлы помогите разблокировать пожалуйста
Выполнил согласно правилам сбор данных, архив в прикреплении
Вот зашифрованные файлы
CollectionLog-2017.12.22-09.13.zip
Вирус.rar
-
Автор Igor72
Помогите пожалуйста расшифровать файлы
Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте на форуме вредоносные и потенциально вредоносные файлы и ссылки.
CollectionLog-2017.12.13-20.50.zip
-
Автор melekhin
{KIARA}.SN-4793544493933116-kiaracript@gmail.com
вот такое содержимое файла с инструкциями
Обнаружен объект: Троян Trojan.BAT.BitCoinMiner.dg. Имя объекта: C:\Users\Valentina\Desktop\MGP.exe//Hide.vbs
Обнаружен объект: Троян Trojan-Dropper.MSIL.Mine.dg. Имя объекта: C:\Users\Valentina\Desktop\svshost.exe
пользователь валентина имел лёгкий пароль, и возможно его взломали, подобрали пароль к сессии RDP...
запаковал все расшареные папки в локальной сети...
какие наши действия? Зайти под этим пользователем и запустить утилиту сбора логов? или можно изпод админа? Сервер виртуальный 2008R2
CollectionLog-2017.12.11-12.22.zip
-
Автор IBogomolov
Добрый день. Поймали вирус шифровальщик, пострадала база 1С и файлы пользователей, но самое страшное база 1С и нет ни одного архива, те что были тоже подверглись шифровке. Прошу помощи в расшифровке. Отчет приложен. Ссылка на оригинальные файлы и зашифрованные файлы (https://cloud.mail.ru/public/w4p5/ZWMBk2NGn
Благодарю за помощь и очень на нее надеюсь.
CollectionLog-2017.12.07-11.44.zip
report1.log
report2.log
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти