Перейти к содержанию

Шифровальщик .omerta


Рекомендуемые сообщения

10.12.2018 в 12.55 по полудню, меньше чем за 5 минут, было зашифровано 14 Гб вордовских и экселевских документов. причиной тому стало открытие 445 порта во внешку и общего доступа к флэшке на 16 Гб. документы на остальных дисках успел сохранить. За такое короткое время менее 5 Мин, нереально полностью изменить содержание каждого файла. Предполагаю, что изменения файлу были применены незначительные из этого следует, что по содержанию данных в файле, возможно его восстановить.

Резервных копий всех файлов нет.

Так же не имею лицензии на Антивирус Касперского.

Прошу помощи в расшифровке файлов.

прикрепляю два файла из 1с оригинальное расширение *.mxl  (отчеты 1с 7.7)

и текстовый файл который был создан в этой же папке.

 

в архиве, пароль 1111

p.s. В этой теме, случай восстановления данных был подтвержден пострадавшим. 

https://forum.kasperskyclub.ru/index.php?showtopic=60777&hl=omerta

1111.rar

Изменено пользователем GreyEnterprises
Ссылка на комментарий
Поделиться на другие сайты

 

по пунктам порядка оформления запроса о помощи.

 

пред история.

после шифрования данных, были сделаны экстренно резервные копии 1с с других дисков, и полностью снесена винда очищены под ноль винты, поставлена новая винда и прописаны заново 1с и файлы. установлен антивирус, с зараженного ПК, был снят диск (Флэшка) с зашифрованными файлами, на ее место поставлен другой диск (флэшка). порты во внешку все закрыли.

 

 

1. проверять данного пк на наличие вирусов не представляется возможным, т.к. он сей час исправно работает с новой ОС. есть только диск (флэшка) она проверена. 

диск с зашифрованными файлами имеется снятый и подключенный к другой рабочей машине, для дальнейших работ. 

2. автоматический сборщик логов уместно запускать на ПК, который не заражен, а всего лишь отдельный ПК к которому подключен диск с поврежденными файлами.

3. тема создана

4. максимально подробно описано.

 

(мне нужно все же прогнать не зараженную машину ?, к которой подключен диск (флэшка) с зашифрованными файлами автоматическим сборщиком логов )

Изменено пользователем GreyEnterprises
Ссылка на комментарий
Поделиться на другие сайты

мне нужно все же прогнать не зараженную машину ?

Нет, не нужно.

 

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Так же не имею лицензии на Антивирус Касперского

Все же прочтите инструкцию по ссылке. Лицензия нужна только для создания запроса, т.е. подойдет и, к примеру, вашего знакомого (у которого такая есть).
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Вы меня извините за наглость, возможно это не в этой теме, но если у кого нибудь есть ключик, поделитесь пожалуйста в личку, исключительно для отправки запроса на восстановление файлов. по результату ответа с лаборатории обещаю подробно описать процесс восстановления файлов.

 

Ещё раз просите за проявленную наглость.

Изменено пользователем GreyEnterprises
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
×
×
  • Создать...