Перейти к содержанию

b1tc01n@aol.com вирусняк поел базу и зацепил файлы


Рекомендуемые сообщения

Добрый день дорогие эксперты срочно нужна Ваша неоценимая помощь (b1tc01n@aol.com).oo7 вот такой формат файлов по всему компу что делать не понятно!
Файлы на рабочем столе, базы 1c все под такими именами. После чего произошло - не понятно!

лог и файл прикрепил (по поводу файла - не знаю какой прикреплять - прикрепил не большого веса, так как файлы базы весят по 500 а то и больше)

DropMeFiles_7Bmlw.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Расшифровка этой версии вымогателя нашими силами невозможна.

 

лог и файл прикрепил

Логи сделаны в терминальной сессии, сделайте их из консоли.

 

После чего произошло - не понятно

Скорее всего был взломан пароль на RDP. Меняйте его.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Расшифровка этой версии вымогателя нашими силами невозможна.

 

лог и файл прикрепил

Логи сделаны в терминальной сессии, сделайте их из консоли.

 

После чего произошло - не понятно

Скорее всего был взломан пароль на RDP. Меняйте его.

 

 

Я сам сижу через RDP, сейчас попрошу админа сделать Log напрямую через комп.

 

А есть шанс что удастся расшифровать? после новых логов?

Ссылка на комментарий
Поделиться на другие сайты

Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу.

 

есть шанс что удастся расшифровать? после новых логов?

Нет. Будет только лечение и очистка возможного мусора.
Ссылка на комментарий
Поделиться на другие сайты

Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу.

 

есть шанс что удастся расшифровать? после новых логов?

Нет. Будет только лечение и очистка возможного мусора.

 

Правильно ли я понимаю - что база мертвая с концами?

или еще возможно когда-то появиться дишефратор?

Ссылка на комментарий
Поделиться на другие сайты

Хочу уточнить, что тут форум фан-клуба и отвечают не сотрудники лаборатории, а энтузиасты.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • PitBuLL
      Автор PitBuLL
      Замечаю третий день подряд - Kaspersky Plus ни разу не обновил (не обновляет) базы в течении суток. 
      Сообщение в Kaspersky Plus появляется, что необходимо обновить базы.
      Сам то Kaspersky Plus почему не обновляет свои базы? 
      Настройки Kaspersky Plus по умолчанию, обновление баз соответственно должно быть автоматическим.
      Вот опять сутки прошли, пришлось обновить базы вручную.
       
       
       
       
       
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
×
×
  • Создать...