Перейти к содержанию

зишифровал tutanova (zeman@tutanota.de)


Рекомендуемые сообщения

Здравствуйте.

 

Ночью зашифровались сетевые диски на сервере. На данный момент не удалось вычислить комп, на котором запустился шифратор, т.к. ни на одном компе в сети ничего не зашифровано, только на сервере. Скорее всего rdp 

 

Прилагаю логи от Farbar 


С вероятностью 99% через rpd. Файлы How Decrypt Files.hta все автор один пользователь который имел rpd с слабым паролем.


Провел сканирование AVZ, отправил отчет-архив.

 

upd. 

Kaspersky Virus Removal Tool ничего не нашел.

 

Autologger не удается запустить по rdp.

Изменено пользователем Seoul
Ссылка на комментарий
Поделиться на другие сайты

Образец зашифрованного файла вместе с сообщением от вымогателей прикрепите в архиве к следующему сообщению

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток всем.

 

Дешифратор работает, на данный момент расшифровал достаточно большие базы The Bat. Письма видны и доступны. Продолжаю дешифровку.

 

Большое спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Все файлы расшифрованы. Письма от вымогателей планирую удалить через поиск тотал командера.

 

Большое спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Igor2402
      От Igor2402
      Зашифровались документы . Имеются образцы зашифрованного файла, оригинал сохранившийся и записка . + прилагаю логи FRST . Если есть возможность дешифровать . 
      VITAFARM.zip k1SvszdZK.README.txt Шифрованный_и_оригинал.zip
       
    • Bagamols
      От Bagamols
      Добрый день. В субботу была атака на сервера. Мой компьютер был авторизирован и был атакован вирусом шифровальщиком. В компьютере несколько физических дисков. На диске С (системном) зашифрованных файлов не найдено. Другие подключенные физические диски были зашифрованы. Файлы c расширением: bat, dll, exe, msi, sys ( то что мне попалось на глаза) не зашифрованы. Нужна ваша помощь. Все файлы во вложение.
      Addition.txt FRST.txt virus.zip
    • DZEN
      От DZEN
      Добрый день
      схожая атака 12.03.2024 , по адресу из письма нашел эту ветку форума, может и мне поможете с расшифровкой?
       
      Сообщение от модератора mike 1 Часть сообщений вынесено в новую тему  
      nZIqT6u.8I0Jc4g5B ЗАШИФРОВАН personaldatadot1.doc НЕ_ЗАШИФРОВАН personaldatadot1.doc 8I0Jc4g5B.README.txt
    • Lordo
      От Lordo
      Зашифровалли все данные мед.центра. включая резервные копии. и это писец. Прошу помощи
×
×
  • Создать...