Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

Ночью, и видимо через RDP был атакован. Всё подверглось шифровке. Помогите, пожалуйста

А как вложить файл в сообщение? (

Через ссылку получилось CollectionLog-2020.07.07-19.04.zip

Ссылка на сообщение
Поделиться на другие сайты
Сообщение от модератора thyrex
Тема перемещена из Удаления вирусов

 

2 часа назад, Desa666 сказал:

А как вложить файл в сообщение?

Внизу окна написания сообщения есть область прикрепления файлов. Трудно не заметить нарисованную скрепку с текстом рядом :)
 

Выполните Правила оформления запроса о помощи
 

Ссылка на сообщение
Поделиться на другие сайты

Спасибо за ответ ) 

Выполнил новые требования. Файлы теперь вкладываются. Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

И ещё - я операционку переставил уже ?

FRST.txt Addition.txt

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Desa666 сказал:

Однако при создании новой темы была только строка для форматирования текста. Про скрепку и Перетащить файлы - там ничего нет.

Быть такого не может. Другие же пользователи прикрепляют файлы сразу.

26988800_.thumb.JPG.35d353a21dc601985f314efd39de25f1.JPG

Ссылка на сообщение
Поделиться на другие сайты

Чёрт, извините, уже всё смешалось уже, отсюда и невнимательность /

вложил пример 2 файлов и требование. Самого шифровальщика нет. Но помню в автозагрузке видел нечто 1DVBG7_pay_чего-тотам

pack.zip

Ссылка на сообщение
Поделиться на другие сайты

кстати, если кому интересно, как работает восстановление данных:

1. даётся доступ к пациенту. это может быть весь комп, отдельный диск или какая-то папка.

2. в предоставленном месте производится некое "сканирование". В результате чего собирается словарь ключей. Видимо тех самых закрытых ключей, которыми был произведено кодирование. Кодирование происходит не одним ключом, а целой кучей разных даже внутри одной папки. Подозреваю, что в некоторых зашифрованных файлах он где-то приаттачен или типа того ) Т.е. наличие одинакогого id-XXXXX в файлах ещё не говорит о том, что все они шифрованы одним ключом.

3. по этому же месту накатывается уже дешифратор, который возвращает файлы в исходный вид. Важно: если вы не предоставили на сканирование какую-то папку (на этапе 2), а после (этап 3) её попытаетесь дешифрануть - файлы так и останутся криптованными. Потому что, скорее всего они шифровались другим ключом и он не был получен на этапе 2.

Это всё, что я хотел сказать )

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • duduka
      От duduka
      вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
      утром естественно появились текстовые документы с текстом:
       

      и  файлы стали в таком виде.
      файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
       
      так же был обнаружен файл payload.exe
       
      есть возможность расшифровать?

      report1.log report2.log
    • Bruce007
      От Bruce007
      Зараженные файлы.rar Здравствуйте! Подцепили вирус шифровальщик, я не очень разобрался как тему оформлять, пожалуйста, подскажите как систему проанализировать с помощью farbar, могу подсьединить жесткие диски к компьютеру с работоспособной системой (два жестких диска заражены)
      Прикладываю архив с тремя файлами - один - записка о том, как связаться и две зашифрованных скриншота
    • cisbbs
      От cisbbs
      Прошу помощи в расшифровке файлов.
      Есть оригинальные файлы и файлы зашифрованные вирусом. В описании вируса присутсвует почта cheese47@cook.li и chesee47@tutanota.com
    • Владимир Жондарев
      От Владимир Жондарев
      Каким-то образом проник шифровальщик. Помогите расшифровать переименованный файлы.
      <имя_файла>.<оригинальное_расширение>.id-BC84594A.[decryptioner@airmail.cc].harma
      FILES ENCRYPTED.txt
      Пример зашифрованного файла.rar
×
×
  • Создать...