Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

На днях в нашей фирме заразился один из компьютеров, и по цепочке заразил еще сервер.

У нас на сервере установлена 1С, а к нему подключены 7 компов, один из которых бухгалтерский, на которым по удаленке работают бухгалтера (учетка с админскими правами).

Так получилось, что придя с утра на работу, сотрудники увидели включенный бух комп с сообщением в окошке (фото 1). Выключили его.

Попытались зайти через терминал на сервер в 1С, но базы не запустились. Они оказались тоже зашифрованными. Пришлось выключить и сервер.

Теперь на двух компьютерах полностью зашифрованные файлы типа:

образец торг 2 свой.pdf.id-04FAA1B7.[keyhelp@cock.li].money

Я отсканировал жесткий диск с помощью: Dr/Web Cureit.

Как приложить лог 83Мб и видео 6Мб ?

И как приложить зашифрованные файлы, пишет что ошибка: вы не можете загружать файлы подобного типа.

Полное наименование было: history.txt.id-04FAA1B7.[keyhelp@cock.li].money

Я переименовал на: history.txt и приложил.

Спасибо.

С уважением, Артур.

post-56586-0-07384700-1574251419_thumb.jpeg

history.txt

Опубликовано

Здравствуйте!

 

как приложить зашифрованные файлы

Упакуйте в архив вместе с запиской о выкупе и прикрепите.
Опубликовано

Увы, это Dharma (.cezar Family), или Crusis по терминологии ЛК. Расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • u66ivashka
      Автор u66ivashka
      В общем, вот что у меня на рабочем столе, файлов на нём нет, только эти два txt. Также на фото видно, что находится в дисках. К самим файлам я могу попасть через их расположение, они живые. Можно ли как нибудь все расшифровать? Антивирусом все почистил 



    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • Матвей_123
      Автор Матвей_123
      Вирус в папке ProgramData, создает папку qhpxndiguijf. Началось после того, как хотел полноCollectionLog-2025.09.25-12.14.zipCollectionLog-2025.09.25-12.14.zipстью удалить старый офис на ноутбуке через KMS Auto. Файл логов прикладываю. Помогите, пожалуйста, ноутбук рабочий, не могу полностью сносить виндовс, заранее спасибо
×
×
  • Создать...