Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Пришел ответ.

 

 

---
Мне очень жаль, файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purga.
К сожалению, на данный момент расшифровка невозможна.

Мои коллеги из Антивирусной Лаборатории используют все имеющиеся возможности для того чтобы восстановить алгоритм шифрования и создать ключи дешифровки (декрипторы). Процесс разбора расшифровки и создания/тестирования утилиты-декриптора достаточно трудоемкий и может занять длительное время. Если информация в файлах со временем не утеряет своей актуальности, предлагаю их сохранить в удобном для Вас месте (облако, жесткий диск и т.д.) При успешном создании декриптора мы Вас обязательно уведомим.

Дополнительно, я прошу обратить Ваше внимание, что, по нашим данным, злоумышленники могут использовать подбор паролей RDP, чтобы получить доступ к машине жертвы и вручную запустить на ней шифровальщик.
Предлагаю воспользоваться нашими общими рекомендациями для снижения риска возникновения подобных ситуаций:
- Сменить пароли на RDP и использовать сложные пароли;
- Не публиковать RDP в публичный доступ;
- Регулярно обновлять антивирусные базы;
- Установить пароль на антивирусную программу;
- Не запускать неизвестные исполняемые файлы;
- Создавать резервные копии важных данных и хранить их на внешнем носителе.

Рекомендую рассмотреть возможность изменения схемы подключения, например использовать remote control ПО, либо использовать VPN для подключения к Вашей сети.

Уточните, пожалуйста, имеются ли у Вас дополнительные вопросы?


Мы напоминаем Вам, что для ответа на запрос Вы можете ответить на данное письмо, оставив тему письма без изменений, или используя CompanyAccount
https://companyaccount.kaspersky.com


С уважением,
Служба Технической Поддержки
7 (351) 247-12-12
http://soft74.ru

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GreyEnterprises
      Автор GreyEnterprises
      10.12.2018 в 12.55 по полудню, меньше чем за 5 минут, было зашифровано 14 Гб вордовских и экселевских документов. причиной тому стало открытие 445 порта во внешку и общего доступа к флэшке на 16 Гб. документы на остальных дисках успел сохранить. За такое короткое время менее 5 Мин, нереально полностью изменить содержание каждого файла. Предполагаю, что изменения файлу были применены незначительные из этого следует, что по содержанию данных в файле, возможно его восстановить.
      Резервных копий всех файлов нет.
      Так же не имею лицензии на Антивирус Касперского.
      Прошу помощи в расшифровке файлов.
      прикрепляю два файла из 1с оригинальное расширение *.mxl  (отчеты 1с 7.7)
      и текстовый файл который был создан в этой же папке.
       
      в архиве, пароль 1111

      p.s. В этой теме, случай восстановления данных был подтвержден пострадавшим. 
      https://forum.kasperskyclub.ru/index.php?showtopic=60777&hl=omerta
      1111.rar
    • ksann
      Автор ksann
      Здравствуйте!
      Зашифровались файлы на сервере, теперь у них расширение - *.tribute
      Не встречался вам такой зверенок?
      Рядом остается файл - HOW TO RECOVER ENCRYPTED FILES.txt
      p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt - зашифрованный файл, только без расширения "txt"Напишите пожалуйста если вам пришлось с ним встретиться, как решили проблему с расшифровкой файлов? 
      HOW TO RECOVER ENCRYPTED FILES.TXT
      p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt
    • _Пэ_
      Автор _Пэ_
      Здравствуйте.
      Поймали вчера на сервер(через РДП) шифровальщик - все файлы кроме системных зашифрованы: вместо имени абракадабра.lol
      Лог во вложении.
      CollectionLog-2018.12.20-13.18.zip
    • UserUser_39
      Автор UserUser_39
      Возможно ли расшифровать??
      CollectionLog-2018.12.17-09.44.zip
    • sdialups
      Автор sdialups
      Добрый день! Прошу помощи в расшифровке вируса. Текст во вложении.
      Шифр.txt
×
×
  • Создать...