Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Компания "МЕТА" являемся пользователями  продукта:

Kaspersky Small Office Security Desktop International Edition: 14 Desktops; Kaspersky
Small Office Security 7.0 File Server Protection : 1 FileServer; Kaspersky Password
Manager: 14 Users; Kaspersky Internet Security for Android: 14 Mobile devices

 

На экране Server 2003 (легальная копия) появилось сообщение:

All your files have been encrypted! All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail 3441546223@qq.com Write this ID in the title of your message C4A32041 In case of no answer in 24 hours write us to theese e-mails:3441546223@qq.com You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

И на всех дисках файлы оказались зашифрованы вирусом шифровальщиком.

Помогите с расшифровкой, пожалуйста.

Лог прилагаю

https://cloud.mail.ru/public/2oFq/rHWu4dC1S

Опубликовано

Перечитайте правила раздела и пришлите необходимый комплект логов.

Логи прикрепите к следующему сообщению на форуме.

Опубликовано

Добрый день. Извиняюсь, на другом ПК у меня не отображалась строка "Перетащите файлы...", поэтому отправил ссылкой на "Облако".

virusinfo_syscheck[1].zip

Опубликовано

Добрый день. Извиняюсь, на другом ПК у меня не отображалась строка "Перетащите файлы...", поэтому отправил ссылкой на "Облако".

 

Но в правилах указан только файл (zip) от Сборщика логов AVZ, я не понимаю, извините меня, о чём идёт речь?

Опубликовано

Ну вот и сравните, что должно получиться, с тем, что присылаете Вы. Вы даже не потрудились запустить автосборщик, а вместо этого собираете только лог AVZ.

 

Заодно и пример шифрованного файла в архиве прикрепите к следующему сообщению. Есть подозрение, что с расшифровкой помочь не сможем.

Опубликовано

Ну, да тупанул чего-то. не то прислал.

CollectionLog-2020.05.12-15.58.zip

 

У меня есть 2 подозрительных файла (после удаления их из памяти ПК исчезли уведомления от вымогателей),  сканер их не распознал на диске, может потому, что я им изменил Расширение файла. Скажите как - пришлю.

Опубликовано

Моё предположение оказалось верным - расшифровки файлов после данного шифровальщика нет ни у одной антивирусной компании. Если нужна дальнейшая зачистка следов мусора, дайте знать.

Опубликовано

У антивирусных компаний нету, а у частных компаний есть, отправлял им эти файлы и присылали расшифрованные, но ценник там конский

Опубликовано

Это посредники, которые в доле со злодеями.

Опубликовано
Цитата
7 часов назад, thyrex сказал:

Моё предположение оказалось верным - расшифровки файлов после данного шифровальщика нет ни у одной антивирусной компании. Если нужна дальнейшая зачистка следов мусора, дайте знать.

Скажите, можно ли из присланных Логов понять Источник, Начало заражения?

 

Опубликовано

Наверняка был  вход по RDP в нерабочее время (можно посмотреть по времени появления зашифрованных файлов) после подбора пароля. 

Опубликовано

Я пока, тоже этой схемы заражения придерживаюсь. Неужели это какая-то новая Зараза, что дешифровать не удалось, или никто и не пытался?

Опубликовано

Это одна из многочисленных версий CrySus, для которых нет расшифровки. Расшифровка самых ранних версий появилась только после слива ключей самими злоумышленниками.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • merlin_hal
      Автор merlin_hal
      Практически все файлы были зашифрованы и теперь имеют вид: *.docx.id-70FAE858.[3048664056@qq.com] Затронут как пакет MSOffice, так и *.jpg, *.pdf и т.п. Так же на локальном диске был создан файл с содержанием: 
      Your documents, photos, databases, save games and other important data has been encrypted. Data recovery requires decoder. To obtain decoder, please contact me by email: 3048664056@qq.com or patrik.swize@gmx.de or through the service https://bitmsg.me, and send me a message to the address: BM-2cWpwwPT9bqLv7D1VMSFUNJZgQ1mKBRgxK Компьютер в домене и был затронут частично сетевой диск CollectionLog-2017.04.12-14.06.zip
    • Эдуард Пятницкий
      Автор Эдуард Пятницкий
      Добрый день!

      Вирус зашифровал множество файлов Program Files Антивирус kaspersky endpoint security 10 его пропустил.

      Помогите пожалуйста расшифровать. Прикрепляю сам вирус и пару зараженных файлов

       


      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные ссылки и файлы на форуме.
    • SergeyKomarov
      Автор SergeyKomarov
      Утром пришли на работу, увидели, что один из серверов зашифрован вирусом wallet
      Все файлы имеют расширение: r.id-A7C85580.[satan-Stn@bitmessage.ch].wallet
      Удалённый доступ был блокирован desktop lock express
      От него избавились, а вот от wallet - нет.
      Зашифрованы все файлы на сервере, где хранится 1С, в том числе и в ProgramFiles.
      Кроме того, зашифрован внешний жёсткий диск с бэкапом и второй копьютер с 1С
      CollectionLog-2017.04.13-12.23.zip
    • Асылбек
      Автор Асылбек
      Здравствуйте! я поймал вирус шифровальщик (.WALLET) т.е ко всем файлам на компьютере добавилось расширение  .WALLET, а исходные файлы имеют размер 0кб. 
       
      Есть ли решение по дешифровке файлов?
       
      во вложении файл оригинал и зашифрованный.
         
      зашифрованый файл.rar
    • Print1972g
      Автор Print1972g
      поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора
      CollectionLog-2017.04.10-10.52.zip
×
×
  • Создать...