Перейти к содержанию
Авторизация  
garik_rus

Зашифрованы файлы, расширений нет

Рекомендуемые сообщения

Добрый день.

Сегодня столкнулись с проблемой шифровальщиков.
Файлы на сервере оказались зашифрованы.
Имена файлов без расширений, вид имен:

5354415254474D532E636D64

46697265666F782053657475702036332E302E332E657865

 

и т.п.

Везде лежит файл README.txt с таким содержимым:
 

 Your files are encrypted!
YOUR PERSONAL ID
CTuHAhqoQGTcxNHDwD98EjqdDvbALxJh1Fsicd3g
-------------------------------------------
Send to (YOUR PERSONAL ID) this email:
fortlalatyne@tutanota.com
-------------------------------------------
 

Kaspersky Virus Removal Tool нашел один файл как троян в директории C:\Confus\<имя_файла_такого_же_вида_как_и_зашифрованные> и удалил.
Определил его как: HEUR:Trojan-Ransom.MSIL.Crypmod.gen
В гугле как синоним нашел еще такое название Ransom.MSIL.GANDCRAB.AA

 

CureIt! не нашел после этого никаких вирусов.

Утилита BDRansomRecognitionTool выдала такую картинку:
post-54558-0-98722200-1560873951_thumb.png
Логи во вложении.
CollectionLog-2019.06.18-18.36.zip

Есть шанс восстановить?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ни единого шанса.

 

Это CryptConsole 3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...