Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

в  ночь на 28 июля на включенном компьютере был зверски удален антивирус и запущена гадость, которая зашифровала практически все файлы сначала на ПК затем перешла в сетевую папку, где и была обнаружена его деятельность. Сервер был выключен, дальше распространения не было. Проверки AVZ, DrWeb ничего не выявили, KRVT нашел несколько файлов, прикрепляю.  При просмотре содержимого зашифрованных файлов в конце видна приписка, начинающаяся заключенная в теги {ENCRYPTSTART} - {ENCRYPTENDED}. Возможна ли расшифровка после этой атаки?

data.rar

Опубликовано

Здравствуйте!

 

Вы не прикрепили образцы зашифрованных файлов в архиве. Но, судя по логам, расшифровки этой версии нет.

Чистить мусор в системе будем?

Опубликовано

Прикрепляю. Будет очень печально, если не получится расшифровать. Я также обратил внимание, что некоторые файлы, лежащие в одном каталоге с зашифрованными, открываются нормально. Также есть такие, которые корректно открываются, когда им вручную возвращается нормальное расширение. 

exampe.rar

Опубликовано

Увы, расшифровки нет.

 

Вы не ответили:

45 минут назад, Sandor сказал:

Чистить мусор в системе будем?

 

Опубликовано

Это бесполезно. Ни одной корректной лицензии, ни одного рабочего шаблона не осталось. Никакой софт не работает нормально...

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...