Перейти к содержанию

Файлы зашифрованы с расширением .black


Рекомендуемые сообщения

Добрый вечер! посмотрите пожалуйста логи .

все файлы на компе зашифрованы.

 

KVRT нашел 5 вирусов и удалил их,

логи автологера в аттаче. спасибо!


извините логи не приложил.

CollectionLog-2020.02.08-19.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер! Спасибо за ответ! всё удалять? в обозримом будущем не предвидится расшифровщика? 

 

А главный вопрос, как попал в систему? антивирус был, был обновлен...

Ссылка на комментарий
Поделиться на другие сайты

всё удалять? в обозримом будущем не предвидится расшифровщика?

об этом знают только в вирлабе. Можете попробовать создать запрос при наличии действующей лицензии на любой из продуктов компании.

 

А главный вопрос, как попал в систему?

вход по RDP в ночное время, если судить по времени создания файла C:\Users\Admin\Инструкция по расшифровке файлов black.TXT
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • АлександрК879
      От АлександрК879
      Здравствуйте. Поймали эту мерзость.
      В файле virus.zip - сами зашифрованные файлы и требование
      В файле archiv.zip - те же файлы расшифрованные
      Логи остальное 
      Архив.zip virus.zip Addition.txt FRST.txt
    • Андрей1507
      От Андрей1507
      Поймал Black hunt 2.0. Прошу помощи. Весь сервер с 1с зашифрован.откликнитесь кто может помочь. Файлы скину

    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
×
×
  • Создать...