Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, один из пользователей сервера занес заразу, подозреваю, что это пользователь "kassa". Сервер не перезагружал. Шифрование остановилось, не распространяется. (не хватает прав?)

Теневые копии были целы, откатился.

Помогите подлечить эту заразу.

 

Приложидл файлы, инструкцию и логи FRST.

frst.7z

файлы.7z

Инструкция по расшифровке файлов.7z

Опубликовано

Расшифровки для этого типа вымогателя нет.

 

Для очистки следов:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2848646357-3256481260-959648796-1088\...\Run: [xGbbiYUsMso] => C:\Users\kassa\Инструкция по расшифровке файлов.TXT [3680 2018-03-20] ()
    2018-03-20 03:28 - 2018-03-20 03:33 - 000003680 _____ C:\Users\kassa\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:33 - 000003680 _____ C:\Users\kassa\Desktop\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003869 _____ C:\Users\kassa\Desktop\Инструкция по расшифровке файлов.TXT.scarab
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\МитричеваОА\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\МитричеваОА\Downloads\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\МитричеваОА\Documents\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\МитричеваОА\Desktop\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\Public\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\Public\Downloads\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\Public\Documents\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\kassa\Downloads\Инструкция по расшифровке файлов.TXT
    2018-03-20 03:28 - 2018-03-20 03:28 - 000003680 _____ C:\Users\kassa\Documents\Инструкция по расшифровке файлов.TXT
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
×
×
  • Создать...