Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

trojan-ransom.win32.crusis.to  [databack44@tuta.io].TEREN. Вирус парализовал работу сервера как обычно сервер с удаленными рабочими столами. Зашифровано всё кроме windows. Остались файлы следов работы. Самого шифровальшика вроде как нет.  Ссылка на архив с программами которыми он пользовался https://drive.google.com/file/d/1L7SFSYXyr0sRT8HHPXnTShIiijP-lN99/view?usp=sharing

следы работы.rar

  • Sandor изменил название на trojan-ransom.win32.crusis.to
Опубликовано

Здравствуйте!

 

Расшифровки нет. Помощь в очистке следов нужна или планируете переустановку?

Пароли на RDP смените.

Опубликовано

Спасибо. Полная переустановка ОС и БД. Данных нет. Хорошо

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Netyfrey
      Автор Netyfrey
      Зашифрованы все файлы на ПК, к многим добавлено расширение. К архивам расширение не добавилось, но при попытке их открыть - "архив поврежден"
      fails.rar FRST.txt unlock-info.rar
    • d280486
      Автор d280486
      Здравствуйте, поймали Trojan-Ransom.Win32.Gen.gen, стоял ли антивирус неизвестно
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • Ruslan01
      Автор Ruslan01
      Добрый день, в понедельник 29 января все файлы оказались зашифрованы. В архиве файлы и текст выкупа. Мошенники скидывали дешифратор, но он не сработал, остался файл, если понадобится (касперский определил его как HEUR:Trojan.MSIL.Agent.gen). Файл шифровальщика "zero_day.exe" тоже остался (касперском определил как HEUR:Trojan-Ransom.Win32.Mimic.gen)
      FRST.txt Addition.txt Files_zero_day.zip
×
×
  • Создать...