Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Прошу помощи в восстановлении информации, зашифрованной злоумышленником

support@decrypt-files.info

 

Расширения файлов разные (xyz, xyy, vww и т.д.)

Предположительно, ПК был атакован взломом пароля от RDP (т.е. имел место быть непосредственный доступ к информации).

 

Лог прилагаю, надеюсь на помощь

CollectionLog-2018.10.17-10.49.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

Папки

2018-10-17 12:40 - 2018-10-17 12:40 - 000000000 ____D C:\ProgramData\sb6s
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s6f8
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s1fk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s9rk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s61s
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s57g

 

и файл

2018-10-17 10:38 - 2018-10-17 10:38 - 001660472 _____ C:\Users\Пользователь\Desktop\winbox.exe

 

Вам известны?

Что в папке C:\Decrypt ?

Опубликовано (изменено)

@thyrex,

2018-10-17 12:40 - 2018-10-17 12:40 - 000000000 ____D C:\ProgramData\sb6s
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s6f8
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s1fk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s9rk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s61s
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s57g

 

неизвестны

 

winbox - утилита управления роутером - скачал, чтобы закрыть порт

 

в папке Decrypt образцы файлов для отправки в саппорты по расшифровке

 

Я параллельно выполнял сбор информации от техподдержки Касперского

 

Само заражение было чуть позднее в 7 утра, о чем свидетельствуют даты зашифрованных файлов и время самого логона по RDP

Изменено пользователем bluesrocker
Опубликовано

Тогда эти папки удалите, сообщения вымогателей для связи тоже. Нашими силами расшифровка невозможна, продолжайте общение с техподдержкой.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вован Свидерский
      Автор Вован Свидерский
      Вирус зашифровал фотографии и они теперь стали называться email-gerkaman@aol.com.ver-CL 1.0.0.0.id-IJJKLLMNOPPPQRSTTTUVWXYYYZABBCCDEFFG-08.09.2015 10@50@484955357.randomname-KKLMNOOPQRSSTTUVWXXXYZABBBCDEF.GGH
       из-за чего произошло, незнаю. 
    • Alex8866
      Автор Alex8866
      Помогите, пожалуйста, расшифровать файлы. зашифрованы многие файлы ворда, экселя, картинки и фото.
      В названии файлов вначале - email-moshiax@aol.com.ver-CL 1.0.0.0.id
      Расширение у них .cbf
      CollectionLog-2015.10.13-18.24.zip
    • rubin51
      Автор rubin51
      Здравствуйте! Зашифровались файлы. После открытия письма зашифровались файлы на компьютере.
      Теперь невозможно открыть файлы.
      Все зашифрованные файлы теперь называются email-moshiax@aol.com.ver-CL 1.0.0.0.id-JMPSWYCEHKNQTWZCFILNRTWZCFILNRTWACFI-08.10.2015 8@57@528941935.randomname-RXCGKMPTVYBEHLNQUWZCFHLNQTWZCF.IMP.cbf
      Просим помощи в расшифровании наших файлов.
    • Galaa
      Автор Galaa
      Добрый день, сегодня по эл.почте отделом закупок было получено письмо с вложением договор.rar.
      Пользователь распаковал архив, попытался открыть файл... В результате все файлы на ПК зашифрованы
      (имеют вид: email-Igor_svetlov2@ com.ver-CL1.0.0.0id................ .cbf).
      Следуя инструкции, размещенной на форуме, выкладываю логи, полученные на данном ПК.
      Компьютер был на момент проверки отключен от сети и интернет...
       
      CollectionLog-2015.10.09-11.22.zip
    • Riv
      Автор Riv
      Здравствуйте.
      Коллега открыла письмо,которое пришло на почту.
       
      Сейчас на весь экран надпись :
      "твои файлы зашифрованы,если хочешь все вернуть отправь 1 зашифрованный файл на эту почту :Seven_Legion2@aol.com
       Внимание!!! у вас есть 1 неделя что-бы написать на почту по происшествии этого срока расшифровка станет не возможна!!! "
       
      Зашифровалось все вчера утром расширением .CBF
       
      Просканировали все Dr.Web Curelt  - нашел один троян "Trojan.Packed.24524" Удалили его.
       
      Прикрепили файл протоколов.
       
      Помогите пожалуйста.
      CollectionLog-2015.10.09-09.11.zip
×
×
  • Создать...