Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Сегодня утром на рабочем сервере словил шифровальщик. Скорее всего по РДП. Зашифровались почти все файлы( Стоит антивирус Small Office security, исполняемый файл добавлен в карантин. Высылаю лог и архив с зашифрованными файлами . Надеюсь что когда-нибудь инфу можно будет расшифровать...

FRST.txt Addition.txt Encr.files.zip

Опубликовано

Здравствуйте!

 

Как вы, вероятно, уже поняли - вымогатель Crusis или Dharma (.cezar Family). Расшифровки нет.

 

4 часа назад, joper777 сказал:

Стоит антивирус Small Office security

Проникнув в систему с правами администратора злоумышленник отключил защиту.

 

Помощь в очистке следов нужна или планируете переустановку системы?

  • Like (+1) 1
Опубликовано

Да я планирую восстановиться из образа. Вопрос только как защититься от этого в будущем?

Опубликовано (изменено)

Уберите RDP за vpn + сложные пароли ++++ минимум пользователей с админ правами... а лучше вообще ни одного, для администрирования отдельная техническая учетная запись.

Изменено пользователем akoK
  • Like (+1) 1
  • Согласен 1
Опубликовано

Добрый день, у меня компьютер недавно поймал этого же шифровальщика. У меня есть текстовый файл зараженный и есть его оригинал, можно ли из этого получишь ключ шифрования?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AlexeyZ
      Автор AlexeyZ
      Приветствую,
      прошу помощи в расшифровке  -1A4B014A.{suri_namika@india.com}.xtbl
      лог в прицепе
       
      с Уважением,
       
      CollectionLog-2016.11.07-13.22.zip
    • Страхов Дмитрий
      Автор Страхов Дмитрий
      Просьба помочь с дешифратором.
       
      FRST.txt
      Addition.txt
    • Mike...
      Автор Mike...
      Ребята выручайте, зашифровался сервер с финансовой программой, предлагаемые касперским утилиты не помогают. Прикрепляю результаты сканирования программой FIRST.
      Addition.txt
      FRST.txt
    • SmirnovDV
      Автор SmirnovDV
      Все файлы офиса и что страшнее всего, базы 1С зашифрованы. К расширению добавлено id-BA689844.Vegclass@aol.com.xtbl. Антивирус стоит и базы свежие, бухгалтер клянется что ничего не запускала из почты. 
       
       
      CollectionLog-2016.10.18-15.17.zip
    • zlopupyndra
      Автор zlopupyndra
      Такая беда. Бухгалтерский комп поймал вирус. Зашифровал почти все файлы в расширение .xtbl .
      Программы никаких вирусов не находят.
      Естественно,  указан ящик, номер кошелька bitcoin. 
      Номер кошелька: 1FTv2WxLKEdYNSPeyEwY4NJ7RuZtjfyYwM
      e-mail: vegclass@aol.com
      Ссылка на файл.
       
      https://cloud.mail.ru/home/%D0%93%D0%B0%D0%B9%D0%BA%D0%B0%20%D0%B5%D0%B2%D1%80%D0%BE%D1%88%D0%BF%D0%B8%D0%BB%D1%8C%D0%BA%D0%B8%20%D0%9C22%D1%851%2C5-6%D0%9D%20%2093865-3104038-%D0%A2.jpg.id-98AAFD62.Vegclass%40aol.com.xtbl     Помогите, пожалуйста, кто чем может.
×
×
  • Создать...