Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. Нужна помощь! Зашифрованы файлы с расширение *.doc, *.xls, *.pdf.

Денег не просят. При попытки открыть отображается всякий мусор. Имена и расширения файлов ни как не изменены, как были так и остались.

Прогнал FRST64.exe и AutoLogger. Результат приложил.

Addition.txt

FRST.txt

CollectionLog-2019.10.28-14.48.zip

Изменено пользователем Денис Блашкун
Опубликовано

Здравствуйте!

 

Соберите отчет Автологером по правилам раздела.

Параллельно создайте запрос на расшифровку.

+

Несколько небольших поврежденных файлов упакуйте в архив и прикрепите к следующему сообщению.

Опубликовано

Здравствуйте!

 

Соберите отчет Автологером по правилам раздела.

Параллельно создайте запрос на расшифровку.

+

Несколько небольших поврежденных файлов упакуйте в архив и прикрепите к следующему сообщению.

CollectionLog-2019.10.28-14.48.zip

3 - Битые.rar

Опубликовано

Визуально начало как минимум двух файлов забито мусором, который никак не соответствует содержимому файлов. Так что скорее это какой-то сбой файловой системы, а не шифрование

Опубликовано

Визуально начало как минимум двух файлов забито мусором, который никак не соответствует содержимому файлов. Так что скорее это какой-то сбой файловой системы, а не шифрование

Я так тоже подумал. Но не было синих экранов, резких отключений, все штатно. Диагностику железо прошло. Подозрительно что уж как то совсем точно сбой отработал, по начальным сигментам файлов... Вот еще 4 файла.

Еще пример битых.rar

Опубликовано

Вы проверяли диск на ошибки с помощью стандартной утилиты chkdsk? О том, что это какой-то сбой говорит в последнем архиве следующее: файл Служебная записка по СИЗОД.doc - это вообще какой-то не поврежденный dll-файл из числа системных.

Опубликовано

Вы проверяли диск на ошибки с помощью стандартной утилиты chkdsk? О том, что это какой-то сбой говорит в последнем архиве следующее: файл Служебная записка по СИЗОД.doc - это вообще какой-то не поврежденный dll-файл из числа системных.

Пробовал. Не помогло. 

Спасибо за разъяснение.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин Нездиминов
      Автор Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
    • Konsta812
      Автор Konsta812
      Здравствуйте!
      Пожалуйста, помогите с расшифровкой файлов.
      Пользователем по невнимательности был запущен файл из письма.
      Сработал шифровальщик, после чего зашифрованные файл получили расширение 89vINnQSL
      Заранее признателен за любую помощь! 
    • Moritto
      Автор Moritto
      Зашифровались все файлы на ноутбуке - файлы стали с расширением ixvB60I6b, а также сервер. Помогите, пожалуйста, вернуть файлы
      Addition.txt FRST.txt
    • Шиловский
      Автор Шиловский
      Добрый день.
       
      Система загружается. Файлы зашифрованы. Шифровальщик не детектируется. Во вложении логи FRST(FRST_logs.zip) и два семпла с запиской(Samples.zip).
       
      Помогите, пожалуйста.
      FRST_logs.zip Samples.zip
    • Study
      Автор Study
      Здравствуйте! Обращаюсь по не совсем рекомендуемой форме. Войти в систему под админом не удалось - изменена учетка администратора домена. Подключили диск к другой системе. 
      На сервере 2003 оказались зашифрованы файлы. Предположительно, было проникновение по RDP и шифровальщик запущен вручную.
      В корне C: обнаружен файл mor.exe, расширения зашифрованных файлов - .M0rphine.
      В прикрепленных файлах скрины сообщения, образец зашифрованного файла и файл HTML приложения(переименован), которое запускает сообщение (в архиве).
      Пока никакой информации по этому шифровальщику в инете не нашел.
      Надеюсь на вашу помощь. Спасибо.


      files.zip
×
×
  • Создать...