Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!
Вирус зашифровал всю сетевую папку, все файлы с таким разрешением [room1ahC@secmail.pro].cr
Вот не понятно, откуда у него ноги растут, зашифрованы на сервере только общие локальные папки, начал скнировать все устройства в сети, так и нечего не нашел.... 1. где он может быть? нулевого пациента так и не нашел.  2. как расшифровать файлы?! т.к. вся 1ска легла и основные рабочие программы. 

Прикрепляю логи с проги AutoLogger.exe и пару зашифрованных файлов.

CollectionLog-2019.02.27-00.41.zip

CollectionLog-2019.02.26-23.47.zip

Obrazec 2.7z

Опубликовано

В архиве с примерами только один файл с измененным именем. Его содержимое забито символами с кодом 0.

 

Примеры, которые Вы (или кто-то другой) выложили в корпоративной ветке на официальном форуме, все до единого имеют нулевой размер.

 

В логах ничего плохого. Скорее всего был вход по RDP после подбора простого пароля.

Опубликовано

То есть, файлы не восстановить?!

В архиве с примерами только один файл с измененным именем. Его содержимое забито символами с кодом 0.

Примеры, которые Вы (или кто-то другой) выложили в корпоративной ветке на официальном форуме, все до единого имеют нулевой размер.

В логах ничего плохого. Скорее всего был вход по RDP после подбора простого пароля.

Опубликовано

Без помощи злодеев - нет. Но не уверен, что и они смогут, если куда-то предварительно информацию не скопировали (или не заархивировали ее прямо на Вашей машине)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шиловский
      Автор Шиловский
      Добрый день.
       
      Система загружается. Файлы зашифрованы. Шифровальщик не детектируется. Во вложении логи FRST(FRST_logs.zip) и два семпла с запиской(Samples.zip).
       
      Помогите, пожалуйста.
      FRST_logs.zip Samples.zip
    • Study
      Автор Study
      Здравствуйте! Обращаюсь по не совсем рекомендуемой форме. Войти в систему под админом не удалось - изменена учетка администратора домена. Подключили диск к другой системе. 
      На сервере 2003 оказались зашифрованы файлы. Предположительно, было проникновение по RDP и шифровальщик запущен вручную.
      В корне C: обнаружен файл mor.exe, расширения зашифрованных файлов - .M0rphine.
      В прикрепленных файлах скрины сообщения, образец зашифрованного файла и файл HTML приложения(переименован), которое запускает сообщение (в архиве).
      Пока никакой информации по этому шифровальщику в инете не нашел.
      Надеюсь на вашу помощь. Спасибо.


      files.zip
    • chirkov@szte.ru
      Автор chirkov@szte.ru
      Добрый день.
       
      Поймали вирус-шифровальщик, зашифровал все файлы, кроме системных.
      Возможно отработал от имени какой-то доменной учетки.
      Файл с логами во вложении.
      CollectionLog-2020.03.24-16.17.zip
    • Andrew.4.4
      Автор Andrew.4.4
      У организации, которой я помогаю время от времени на сервер проникли злоумышленники и зашифровали файлы. Необходимости в очистке системы нет, так как зараженная ОС была снесена. ID Ransomware определил, как семейство Globe, но брут ключа по паре файлов решениями от Emsisoft не принёс результата. Пару зашифрованный-оригинал прикрепляю. Записки от вымогателей также не осталось. Буду благодарен за любую помощь.
      andrew.4.4.zip
    • Edison77
      Автор Edison77
      суть проблемы в следующем,дочка занесла вирус на комп,а он был связон с облаком на котором хранились все фотки и видео.вообщем комп почистили и винду переустановили,но как восстановить фотки с облака?Программы дешифровальщики не помогли! Но повезло- есть зашифрованное фото и его начальное !!!! прилагаю 2 файла и жду каких либо советов,извините если не тут обращаюсь,просто хочется верить в наших програмистов!   Ошибка Вы не можете загружать файлы подобного типа    Ребята а закодированный файл не грузится?????как быть

×
×
  • Создать...