Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер! посмотрите пожалуйста логи .

все файлы на компе зашифрованы.

 

KVRT нашел 5 вирусов и удалил их,

логи автологера в аттаче. спасибо!


извините логи не приложил.

CollectionLog-2020.02.08-19.17.zip

Опубликовано

Добрый вечер! Спасибо за ответ! всё удалять? в обозримом будущем не предвидится расшифровщика? 

 

А главный вопрос, как попал в систему? антивирус был, был обновлен...

Опубликовано

всё удалять? в обозримом будущем не предвидится расшифровщика?

об этом знают только в вирлабе. Можете попробовать создать запрос при наличии действующей лицензии на любой из продуктов компании.

 

А главный вопрос, как попал в систему?

вход по RDP в ночное время, если судить по времени создания файла C:\Users\Admin\Инструкция по расшифровке файлов black.TXT

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Oleg22rus
      Автор Oleg22rus
      Директор получил по почте письмо с файлом "Акт сверки за период 01.12.23 по 01.04.24" с логотипом xls, а расширение у файла было exe и он его конечно запустил. В итоге всё зашифровалось, в каждом каталоге текстовый файл AppBel4Do.README.txt, Вместо 2-х дисков(C,D) 4 (A,B,C,E), заблокированные Диспетчер задач, Реестр и удалена вся безопасность Windows.
      Сам файл вируса расположился по адресу C:\Users\Admin\AppData\Local\Temp\RarSEXa8896.16671 и прописался в автозагрузку.
      Интересно, файл я заархивировал с паролем, но при попытке скопировать на флешку папка тут же отчистилась 😵
      Поможите расшифровать?! 
       
      Addition.txtFRST.txtAppBel4Do.README.txt

    • marmon
      Автор marmon
      Добрый день зашифрованы файлы на сервере и в сети на сетевом диске
      Desktop.7z Addition.txt FRST.txt
    • Twindekar
      Автор Twindekar
      Добрый день!
      12.02 были зашифрованы файлы на ПК, расширение файлов j8mzhi9uZ. На рабочем столе установлена картинка с надписью "LockBit Black. All your important files are stolen and encrypted! You must find j8mzhi9uZ.README.txt file and follow the instruction!"
      В архив "Virus" приложил два файла .exe, которые определились утилитой KVRT, как опасные, также были определены на VirusTotal. Также в папке с вирусами есть подозрительные файлы со следующими наименованиями:
      backup.bat, closeapps.bat, LogDelete.bat, Shadow.bat
      Logs_files.rar Virus.rar

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
×
×
  • Создать...