Перейти к содержанию

Рекомендуемые сообщения

в  ночь на 28 июля на включенном компьютере был зверски удален антивирус и запущена гадость, которая зашифровала практически все файлы сначала на ПК затем перешла в сетевую папку, где и была обнаружена его деятельность. Сервер был выключен, дальше распространения не было. Проверки AVZ, DrWeb ничего не выявили, KRVT нашел несколько файлов, прикрепляю.  При просмотре содержимого зашифрованных файлов в конце видна приписка, начинающаяся заключенная в теги {ENCRYPTSTART} - {ENCRYPTENDED}. Возможна ли расшифровка после этой атаки?

data.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вы не прикрепили образцы зашифрованных файлов в архиве. Но, судя по логам, расшифровки этой версии нет.

Чистить мусор в системе будем?

Ссылка на комментарий
Поделиться на другие сайты

Прикрепляю. Будет очень печально, если не получится расшифровать. Я также обратил внимание, что некоторые файлы, лежащие в одном каталоге с зашифрованными, открываются нормально. Также есть такие, которые корректно открываются, когда им вручную возвращается нормальное расширение. 

exampe.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • boshs
      От boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
×
×
  • Создать...