Перейти к содержанию
Ruslan_Tomsk

Шифровальщик. Коронавирус на компьютере.

Рекомендуемые сообщения

По моему поймали новый шифровальщик по RDP. Шифрует файлы и ставит расширения .NcOv (кодовое название коронавирусов).

Помогите расшифровать.

Прикладываю архив с исходным и зашифрованным файлом.

Пароль к архиву: 123

Install.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Похоже поймали новый шифровальщик по RDP. Шифрует файлы и ставит расширения .NcOv (2019-nCoV - кодовое название коронавируса).


Помогите расшифровать файлы.


Прикладываю результат AutoLogger и архив с исходным и зашифрованным файлом (пароль к архиву: 123)


 


Сообщение от модератора thyrex
Темы объединены

CollectionLog-2020.02.15-13.40.zip

Install.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Логи собирали на компьютере, ставшем источником шифрования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Логи собирали на компьютере, ставшем источником шифрования?

Нет. Мы его пока изолировали так как любой записанный файл сразу шифруется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Тогда эти логи бесполезны. Равно как и по предоставленной паре файлов гадать, что за шифратор у Вас работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Тогда эти логи бесполезны. Равно как и по предоставленной паре файлов гадать, что за шифратор у Вас работает.

Ясно. Попробую собрать лог. А если операционку загрузить в безопасном режиме сборщик логов (AutoLogger) сработает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 


А если операционку загрузить в безопасном режиме сборщик логов (AutoLogger) сработает?

 

Сработает. Проблемную машину изолировали после или во время процесса шифрования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

А если операционку загрузить в безопасном режиме сборщик логов (AutoLogger) сработает?

 

Сработает. Проблемную машину изолировали после или во время процесса шифрования?

 

Во время. Вирус там еще жив - вставляя любую флешку она сразу шифруется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пробуйте собрать логи Autologger в безопасном режиме

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пробуйте собрать логи Autologger в безопасном режиме

У меня такой же вирус появился. Подскажите - что конкретно надо сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.