не определен Непонятный шифровальщик зашифровал 1С
-
Похожий контент
-
Автор Nae
Addition.txtFRST.txt
Система нормально запускается, интересует только восстановление баз 1С.
Спасибо!
файлы и записка.rar
-
Автор Шиловский
Добрый день.
Система загружается. Файлы зашифрованы. Шифровальщик не детектируется. Во вложении логи FRST(FRST_logs.zip) и два семпла с запиской(Samples.zip).
Помогите, пожалуйста.
FRST_logs.zip Samples.zip
-
Автор Study
Здравствуйте! Обращаюсь по не совсем рекомендуемой форме. Войти в систему под админом не удалось - изменена учетка администратора домена. Подключили диск к другой системе.
На сервере 2003 оказались зашифрованы файлы. Предположительно, было проникновение по RDP и шифровальщик запущен вручную.
В корне C: обнаружен файл mor.exe, расширения зашифрованных файлов - .M0rphine.
В прикрепленных файлах скрины сообщения, образец зашифрованного файла и файл HTML приложения(переименован), которое запускает сообщение (в архиве).
Пока никакой информации по этому шифровальщику в инете не нашел.
Надеюсь на вашу помощь. Спасибо.
files.zip
-
Автор chirkov@szte.ru
Добрый день.
Поймали вирус-шифровальщик, зашифровал все файлы, кроме системных.
Возможно отработал от имени какой-то доменной учетки.
Файл с логами во вложении.
CollectionLog-2020.03.24-16.17.zip
-
Автор Andrew.4.4
У организации, которой я помогаю время от времени на сервер проникли злоумышленники и зашифровали файлы. Необходимости в очистке системы нет, так как зараженная ОС была снесена. ID Ransomware определил, как семейство Globe, но брут ключа по паре файлов решениями от Emsisoft не принёс результата. Пару зашифрованный-оригинал прикрепляю. Записки от вымогателей также не осталось. Буду благодарен за любую помощь.
andrew.4.4.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти