Перейти к содержанию

Рекомендуемые сообщения

Компания "МЕТА" являемся пользователями  продукта:

Kaspersky Small Office Security Desktop International Edition: 14 Desktops; Kaspersky
Small Office Security 7.0 File Server Protection : 1 FileServer; Kaspersky Password
Manager: 14 Users; Kaspersky Internet Security for Android: 14 Mobile devices

 

На экране Server 2003 (легальная копия) появилось сообщение:

All your files have been encrypted! All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail 3441546223@qq.com Write this ID in the title of your message C4A32041 In case of no answer in 24 hours write us to theese e-mails:3441546223@qq.com You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

И на всех дисках файлы оказались зашифрованы вирусом шифровальщиком.

Помогите с расшифровкой, пожалуйста.

Лог прилагаю

https://cloud.mail.ru/public/2oFq/rHWu4dC1S

Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и пришлите необходимый комплект логов.

Логи прикрепите к следующему сообщению на форуме.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Извиняюсь, на другом ПК у меня не отображалась строка "Перетащите файлы...", поэтому отправил ссылкой на "Облако".

virusinfo_syscheck[1].zip

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Извиняюсь, на другом ПК у меня не отображалась строка "Перетащите файлы...", поэтому отправил ссылкой на "Облако".

 

Но в правилах указан только файл (zip) от Сборщика логов AVZ, я не понимаю, извините меня, о чём идёт речь?

Ссылка на комментарий
Поделиться на другие сайты

Ну вот и сравните, что должно получиться, с тем, что присылаете Вы. Вы даже не потрудились запустить автосборщик, а вместо этого собираете только лог AVZ.

 

Заодно и пример шифрованного файла в архиве прикрепите к следующему сообщению. Есть подозрение, что с расшифровкой помочь не сможем.

Ссылка на комментарий
Поделиться на другие сайты

Ну, да тупанул чего-то. не то прислал.

CollectionLog-2020.05.12-15.58.zip

 

У меня есть 2 подозрительных файла (после удаления их из памяти ПК исчезли уведомления от вымогателей),  сканер их не распознал на диске, может потому, что я им изменил Расширение файла. Скажите как - пришлю.

Ссылка на комментарий
Поделиться на другие сайты

Моё предположение оказалось верным - расшифровки файлов после данного шифровальщика нет ни у одной антивирусной компании. Если нужна дальнейшая зачистка следов мусора, дайте знать.

Ссылка на комментарий
Поделиться на другие сайты

Цитата
7 часов назад, thyrex сказал:

Моё предположение оказалось верным - расшифровки файлов после данного шифровальщика нет ни у одной антивирусной компании. Если нужна дальнейшая зачистка следов мусора, дайте знать.

Скажите, можно ли из присланных Логов понять Источник, Начало заражения?

 

Ссылка на комментарий
Поделиться на другие сайты

Наверняка был  вход по RDP в нерабочее время (можно посмотреть по времени появления зашифрованных файлов) после подбора пароля. 

Ссылка на комментарий
Поделиться на другие сайты

Я пока, тоже этой схемы заражения придерживаюсь. Неужели это какая-то новая Зараза, что дешифровать не удалось, или никто и не пытался?

Ссылка на комментарий
Поделиться на другие сайты

Это одна из многочисленных версий CrySus, для которых нет расшифровки. Расшифровка самых ранних версий появилась только после слива ключей самими злоумышленниками.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • yarkroft
      Автор yarkroft
      Добрый день, на рабочий бухгалтерский компьютер попал вирус и зашифровал много информации. Система и некоторые приложения по типу браузера не зашифрованы и работают.
×
×
  • Создать...