Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

Ночью, и видимо через RDP был атакован. Всё подверглось шифровке. Помогите, пожалуйста

А как вложить файл в сообщение? (

Через ссылку получилось CollectionLog-2020.07.07-19.04.zip

Ссылка на сообщение
Поделиться на другие сайты
Сообщение от модератора thyrex
Тема перемещена из Удаления вирусов

 

2 часа назад, Desa666 сказал:

А как вложить файл в сообщение?

Внизу окна написания сообщения есть область прикрепления файлов. Трудно не заметить нарисованную скрепку с текстом рядом :)
 

Выполните Правила оформления запроса о помощи
 

Ссылка на сообщение
Поделиться на другие сайты

Спасибо за ответ ) 

Выполнил новые требования. Файлы теперь вкладываются. Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

И ещё - я операционку переставил уже ?

FRST.txt Addition.txt

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Desa666 сказал:

Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

Быть такого не может. Другие же пользователи прикрепляют файлы сразу.

26988800_.thumb.JPG.35d353a21dc601985f314efd39de25f1.JPG

Ссылка на сообщение
Поделиться на другие сайты

Чёрт, извините, уже всё смешалось уже, отсюда и невнимательность /

вложил пример 2 файлов и требование. Самого шифровальщика нет. Но помню в автозагрузке видел нечто 1DVBG7_pay_чего-тотам

pack.zip

Ссылка на сообщение
Поделиться на другие сайты

кстати, если кому интересно, как работает восстановление данных:

1. даётся доступ к пациенту. это может быть весь комп, отдельный диск или какая-то папка.

2. в предоставленном месте производится некое "сканирование". В результате чего собирается словарь ключей. Видимо тех самых закрытых ключей, которыми был произведено кодирование. Кодирование происходит не одним ключом, а целой кучей разных даже внутри одной папки. Подозреваю, что в некоторых зашифрованных файлах он где-то приаттачен или типа того ) Т.е. наличие одинакогого id-XXXXX в файлах ещё не говорит о том, что все они шифрованы одним ключом.

3. по этому же месту накатывается уже дешифратор, который возвращает файлы в исходный вид. Важно: если вы не предоставили на сканирование какую-то папку (на этапе 2), а после (этап 3) её попытаетесь дешифрануть - файлы так и останутся криптованными. Потому что, скорее всего они шифровались другим ключом и он не был получен на этапе 2.

Это всё, что я хотел сказать )

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От megabublik
      Windows Server 2008, схватили шифровальщик который зашифровал все файлы и попросил денег:( Требуется помощь в решении проблемы. Пользователи на этой системе фактически не работают, видимо просочился через RDP или еще какую-нибудь уязвимость...
       

      CollectionLog-2020.10.29-11.48.zip
    • От sanyko
      Добрый день. Был заражён рабочий ПК и зашифрованы бОльшая часть файлов. Если есть возможность расшифровать файлы буду очень признателен за информацию. Есть оригинальные и зашифрованные файлы. Прикрепляю их к посту. Спасибо.files.rar
    • От rsvkondr
      Здравствуйте! поймали шифровальщик harma. На компьютере стоял Kaspersky Endpoint Security 11. Все файлы зашифровались. Просим помощи.
       
      Virus_system32.7z LOG.rar Зараженные файлы.rar
    • От msk.dmit
      Здравствуйте.
      Файлы на компьютере оказались зашифрованы, сможете помочь?
      Файл в архиве прикладываю.
      Спасибо. 
      С уважением, Дмитрий
      Счет на оплату № 328 от 24 августа 2020 г.pdf.id-F07CBFFB.[lpe-cve@usa.com].zip
    • От Aleksandrrrr
      Добрый день!
      Помогите восстановить файлы на компьютере после вируса blacklivesmatter.
      Проверка с помощью Kaspersky Rescue ничего не показала (вирус не найден). AdwCleaner тоже ничего не нашел.
      Логи во вложении. Образцы (один .xls и два .jpg файла) в архиве. Могу также скинуть НЕЗАШИФРОВАННЫЕ версии данных файлов.
      Заранее спасибо!
      Addition.txt blm.zip FRST.txt
×
×
  • Создать...