Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Ночью на серверах зашифровались все файлы . 

 

Где сработал шифратор, разбираемся.

 

Провел сканирование AVZ - не чего не нашел.

Kaspersky Virus Removal Tool ничего не нашел.

 

Прикрепил архив с логами Autologger .


Пример файла во вложении

CollectionLog-2020.03.17-11.47.zip

Пример зашифрованного файла.rar

Опубликовано

Здравствуйте!

 

Один из файлов Readme.txt прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Тип вымогателя пока неясен. Некоторое время подождите.

Опубликовано

Тип вымогателя пока неясен. Некоторое время подождите.

 

Ждем, у нас без вариантов!

Опубликовано

Похоже на CryptConsole 3. Если так, то никаких шансов.

Опубликовано

Да, скорее всего именно CryptConsole3

  • Спасибо (+1) 1
  • 1 месяц спустя...
Опубликовано

 Добрый день!

 

Сегодня ночью так же "повезло".

Симптомы точно такие же, как и описано в начале темы.

Прилагается файл Readme со следующим содержанием:

 

Help with file recovery!
PERSONAL ID
YPI1TRBxVnrtJRVKYgHuX55TabpmNbxaDdYk8kVC
----------------------
Send (PERSONAL ID):
dalneken@tutanota.de
 
Просканировал программой, результаты прилагаю.
Появились ли варианты побороть этих вымогателей?
Опубликовано

В ближайшее время (а, пожалуй, и в отдаленное) не предвидится.

Если нужна помощь в очистке системы, создайте отдельную тему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bagamols
      Автор Bagamols
      Добрый день. В субботу была атака на сервера. Мой компьютер был авторизирован и был атакован вирусом шифровальщиком. В компьютере несколько физических дисков. На диске С (системном) зашифрованных файлов не найдено. Другие подключенные физические диски были зашифрованы. Файлы c расширением: bat, dll, exe, msi, sys ( то что мне попалось на глаза) не зашифрованы. Нужна ваша помощь. Все файлы во вложение.
      Addition.txt FRST.txt virus.zip
    • Igor2402
      Автор Igor2402
      Зашифровались документы . Имеются образцы зашифрованного файла, оригинал сохранившийся и записка . + прилагаю логи FRST . Если есть возможность дешифровать . 
      VITAFARM.zip k1SvszdZK.README.txt Шифрованный_и_оригинал.zip
       
    • DZEN
      Автор DZEN
      Добрый день
      схожая атака 12.03.2024 , по адресу из письма нашел эту ветку форума, может и мне поможете с расшифровкой?
       
      Сообщение от модератора mike 1 Часть сообщений вынесено в новую тему  
      nZIqT6u.8I0Jc4g5B ЗАШИФРОВАН personaldatadot1.doc НЕ_ЗАШИФРОВАН personaldatadot1.doc 8I0Jc4g5B.README.txt
    • Media-Box
      Автор Media-Box
      Помогите пожалуйста😪 У меня также шифровальщик проник на два компьютера. Практически 11Тб фильмов и сериалов были испорчены. Это потеря потерь
      Файлы.zip
       
      Сообщение от модератора kmscom Сообщение перенесено из темы KOZANOSTRA зашифровано 2 ПК
    • quietstorm
      Автор quietstorm
      Добрый день, зашифровало сервер на synology.
      Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему.
      Файлы с запиской в архиве во вложение пароль 123
      шифровальщик.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Зашифровано ant_dec
×
×
  • Создать...