Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Ночью на серверах зашифровались все файлы . 

 

Где сработал шифратор, разбираемся.

 

Провел сканирование AVZ - не чего не нашел.

Kaspersky Virus Removal Tool ничего не нашел.

 

Прикрепил архив с логами Autologger .


Пример файла во вложении

CollectionLog-2020.03.17-11.47.zip

Пример зашифрованного файла.rar

Опубликовано

Здравствуйте!

 

Один из файлов Readme.txt прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Тип вымогателя пока неясен. Некоторое время подождите.

Опубликовано

Тип вымогателя пока неясен. Некоторое время подождите.

 

Ждем, у нас без вариантов!

Опубликовано

Похоже на CryptConsole 3. Если так, то никаких шансов.

Опубликовано

Да, скорее всего именно CryptConsole3

  • Спасибо (+1) 1
  • 1 месяц спустя...
Опубликовано

 Добрый день!

 

Сегодня ночью так же "повезло".

Симптомы точно такие же, как и описано в начале темы.

Прилагается файл Readme со следующим содержанием:

 

Help with file recovery!
PERSONAL ID
YPI1TRBxVnrtJRVKYgHuX55TabpmNbxaDdYk8kVC
----------------------
Send (PERSONAL ID):
dalneken@tutanota.de
 
Просканировал программой, результаты прилагаю.
Появились ли варианты побороть этих вымогателей?
Опубликовано

В ближайшее время (а, пожалуй, и в отдаленное) не предвидится.

Если нужна помощь в очистке системы, создайте отдельную тему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BITL_DJUS
      Автор BITL_DJUS
      Здравствуйте.
       
      1. Перестал запускаться Windows Server 2016 standart - при запуске уходит в перезагрузку.
      2. Windows Server 2016 standart - переустановили.
      3. Обнаружили шифрование данных
       
      FRST.txt Addition.txt архив с зашифрованными файлами и запиской о выкупе.rar
    • CandyA
      Автор CandyA
      Доброго времени!
       
      17 марта утром прошло шифрование файлов.
      Kaspersky Virus Removal Tool ничего не нашел.
      Логи Farbar Recovery Scan Tool, подпись шифратора и зашифрованный файл прилагаю
      Readme.txt
      FRST.txt
      Addition.txt
      CDR.7z
    • Дмитрий111192
      Автор Дмитрий111192
      Здравствуйте! Поймали шифровальщика Trojan-Ransom.MSIL.Crypmod.gen
      Система не переустанавливалась, запустить KVRT нет возможности так как в данный сервер были установлены новые диски и новая ос.
      зашифрованные файлы.zip FILE DECODER.txt
    • DesignerD
      Автор DesignerD
      Добрый день!
      Прошу о помощи,
      Зашифрованы все файлы на четырёх разделах двух жестких дисков, даже системные, в винду загрузиться возможности нет.
      Все файлы без расширения, так же в каждой папке лежит txt записка с требованиями.
      Шифровальщик, предположительно, был пойман по рдп. 
       
      К письму прикрепляю архив с двумя файлами и запиской.
       
      Заранее, спасибо.
      files.rar
    • babikov
      Автор babikov
      Позавчера зашифровали большое количество файлов, не смогли бы помочь с расшифровкой? Прикладываю оригинал, зашифрованный файл и readme вируса.
       
      Оригинал.zipЗашифрованный файл.zip!!! Readme !!!.zip
×
×
  • Создать...