Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

Поймали вирус-шифровальщик, зашифровал все файлы, кроме системных.

Возможно отработал от имени какой-то доменной учетки.

Файл с логами во вложении.

CollectionLog-2020.03.24-16.17.zip

Опубликовано

Здравствуйте!

 

Какое расширение получили зашифрованные файлы. Систему после заражения переустанавливали?

Если нет, дополнительно:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Добрый день.

 

Расширение у всех файлов разное, например: DFD, EOX, PTZ, BGZ, HGB и т.д.

Систему не переустанавливали.

 

Во вложении прикрепил два файла, сгенерированные программой Farbar Recovery Scan Tool.

Addition.txt

FRST.txt

Опубликовано

зашифровал все файлы

Когда вы это обнаружили. По логам не видно следов.

 

Создайте запрос на расшифровку через CompanyAccount.

Версию антивируса надо бы обновить до актуальной.

Опубликовано

 

зашифровал все файлы

Когда вы это обнаружили. По логам не видно следов.

 

Создайте запрос на расшифровку через CompanyAccount.

Версию антивируса надо бы обновить до актуальной.

 

 

Зашифровал 11.02.2020.

Антивирус обновляем.

 

Запрос создаю.

Спасибо

Опубликовано

Запрос создаю

Результат сообщите здесь, пожалуйста.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Study
      Автор Study
      Здравствуйте! Обращаюсь по не совсем рекомендуемой форме. Войти в систему под админом не удалось - изменена учетка администратора домена. Подключили диск к другой системе. 
      На сервере 2003 оказались зашифрованы файлы. Предположительно, было проникновение по RDP и шифровальщик запущен вручную.
      В корне C: обнаружен файл mor.exe, расширения зашифрованных файлов - .M0rphine.
      В прикрепленных файлах скрины сообщения, образец зашифрованного файла и файл HTML приложения(переименован), которое запускает сообщение (в архиве).
      Пока никакой информации по этому шифровальщику в инете не нашел.
      Надеюсь на вашу помощь. Спасибо.


      files.zip
    • Andrew.4.4
      Автор Andrew.4.4
      У организации, которой я помогаю время от времени на сервер проникли злоумышленники и зашифровали файлы. Необходимости в очистке системы нет, так как зараженная ОС была снесена. ID Ransomware определил, как семейство Globe, но брут ключа по паре файлов решениями от Emsisoft не принёс результата. Пару зашифрованный-оригинал прикрепляю. Записки от вымогателей также не осталось. Буду благодарен за любую помощь.
      andrew.4.4.zip
    • Edison77
      Автор Edison77
      суть проблемы в следующем,дочка занесла вирус на комп,а он был связон с облаком на котором хранились все фотки и видео.вообщем комп почистили и винду переустановили,но как восстановить фотки с облака?Программы дешифровальщики не помогли! Но повезло- есть зашифрованное фото и его начальное !!!! прилагаю 2 файла и жду каких либо советов,извините если не тут обращаюсь,просто хочется верить в наших програмистов!   Ошибка Вы не можете загружать файлы подобного типа    Ребята а закодированный файл не грузится?????как быть

    • jlexa2008
      Автор jlexa2008
      Здравствуйте, вирус шифровальщик зашифровал все важные файлы на компьютере (базы SQL и прочие)
       
      файлик HOW TO RECOVER ENCRYPTED FILES.txt.cryptopatronum@protonmail.com
      описание вымогателей зашифровал сам себя прочитать его невозможно
       
      во вложении файл автоматического сборщика логов ( + там же от Farbar Recovery Scan Tool  2 лог файла)
      пример зашифрованного файла в архиве (и оригинальный файл) (чат.png)

      проверка антивирусной программой (касперского) ничего не нашла (запускал на сервере, файлы на котором зашифровались, он находится в удаленном доступе)
      CollectionLog-2020.01.27-10.56.zip
    • azlk
      Автор azlk
      Привет!
       
      На компьютере зашифровано много файлов.
      В каждой папке на компьютере появился html файл "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ" следующего содержания:
       
       
      Ваш ID:9F2381C0___anyutka"
       
      Все ваши файлы зашифрованы!
      Все ваши документы, фотографии, базы данных и другие файлы были зашифрованы криптостойким алгоритмом с уникальным для вашего ПК ключом.
      Расшифровать файлы можно только имея уникальный пароль для вашего ПК, другими способами расшифровать файлы невозможно!
      Инструкция по расшифровке файлов:
      1. Скачайте, установите и запустите Tor Browser по ссылке - https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe (https://www.torproject.org/)
      2. Запустив Tor браузер зайдите через него на страницу - http://sivtyfuh332kgayz.onion/
      3. Следуйте инструкции на сайте
       
       
      P.S. Ранее была схожая тема, но ссылки в ней устарели - https://forum.kasperskyclub.ru/index.php?showtopic=46292
      P.S.S. Во вложении результаты сборщика логов.

      CollectionLog-2020.01.03-23.41.zip
×
×
  • Создать...