Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Всем привет.

После прихода обновы kb4577671 на 1909 началась какая то странность с rdp.

Подключаемся, видим рабочий стол, ярлыки, и сам стол активен- можно взаимодействовать, но трей, панель задач, пуск напрочь висят. 2075414676_.thumb.png.637dbd4e7a37fbfe87268e64db04301f.png

 

Минут через 7 всё оживает.

 

Вход пользователя настроен так2020-12-14.thumb.png.5baed1ffb64faed9a0958165c0130ae2.png

Если вернуть по умолчанию, то трей и панель задач прогрузятся сразу, но всё равно 10 минут будет не активен пуск.

 

Винда давно уже обновилась до 20h2

Всё без изменений.

Пробовал чистую винду поставить- баг воспроизводится.

Подобное поведение под всеми пользователями.

Бывает, что при смене пользователя непосредственно на пк это так же воспроизводится. Но не всегда.

Есть у кого идеи как лечить?

Изменено пользователем westoff
Опубликовано

В настройках RDP с параметрами качества поиграться.

Опубликовано
6 minutes ago, Ummitium said:

В настройках RDP с параметрами качества поиграться.

Да всё уже вроде перепробовал. В т.ч. клиенты на мобильных устройствах. 

Опубликовано

В следующей ветке реестра

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client  создать параметр fClientDisableUDP со значением 1.

Опубликовано

Если с свежеустановленной виндой проблемы без никакого ПО, то только сетевая карта на ум приходит.

 

И вопрос: свежеустановленная винда какая? 1909 ? Без того самого kb ?

Опубликовано (изменено)
20 часов назад, oit сказал:

Если с свежеустановленной виндой проблемы без никакого ПО, то только сетевая карта на ум приходит.

Но с сетевой картой всё нормально. Я как обрывов не замечаю, так и диагностика ни чего не показывает.

Spoiler

C:\WINDOWS\system32>ping asus.com -l 65500 -t

Обмен пакетами с asus.com [103.10.4.216] с 65500 байтами данных:
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=275мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=284мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=275мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=280мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=310мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=299мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=284мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=280мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=280мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=283мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=286мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=280мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=279мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=276мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=278мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=277мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=275мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=281мс TTL=234
Ответ от 103.10.4.216: число байт=65500 время=282мс TTL=234

Статистика Ping для 103.10.4.216:
    Пакетов: отправлено = 195, получено = 195, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 275мсек, Максимальное = 310 мсек, Среднее = 281 мсек
Control-C
^C
C:\WINDOWS\system32>

И достаточно оборвать rdp и завалиться через тимвивер какой -нить- всё сразу прогружается.

Ну и плюс, такое бывает, когда меняешь пользователя на физ. машине. 

 

20 часов назад, oit сказал:

И вопрос: свежеустановленная винда какая? 1909 ? Без того самого kb ?

С флешки установилась 20h1. Там естественно проблемное обновление уже было.

Сейчас винда уже улетела до 20h2. Но после того как появились проблемы, откатывал систему.

Сразу после установки kb4577671 проблема появлялась вновь. 

В итоге не найдя решения забил и просто стал обновлять дальше.

Сейчас время появилось, решил озадачиться.

 

21 час назад, Ummitium сказал:

В следующей ветке реестра

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client  создать параметр fClientDisableUDP со значением 1.

Без изменений.

IMG_1577.PNG

Изменено пользователем westoff
Опубликовано (изменено)

Если этот параметр реестра создать именно на одном из компьютеров, с которыми глючит RDP? Вообще в интернете пишут, что такая проблема с RDP может быть вызвана, если подключаться по ВПН. И ещё пишут, что обновление kb4577671 глючное, и его даже рекомендуют не устанавливать.

Изменено пользователем Ummitium
Опубликовано (изменено)
8 hours ago, Ummitium said:

Если этот параметр реестра создать именно на одном из компьютеров, с которыми глючит RDP? Вообще в интернете пишут, что такая проблема с RDP может быть вызвана, если подключаться по ВПН. И ещё пишут, что обновление kb4577671 глючное, и его даже рекомендуют не устанавливать.

Не очень понял на каком пк мне нужно добавить в реестр параметр. На который подключаются или с которого идёт подключение? 

 

Я пробовал на чисто установленной винде. Там ни каких настроек сети вовсе не производилось. PPPoE на роутере- остальное как обычно. 

 

Не установка kb4577671 решает проблему до прихода следующего патча и там уже не важно какой у него будет номер. У меня в списке установленных обновлений этот патч вообще не фигурирует. Либо я его и так пропустил и обновил уже через месяц, либо на 10-ке как то странно регистрируются установленные обновления.

 

У Вас такой проблемы не наблюдается? Это я к тому, что если проблема только у меня, то её на форуме не решить. Нужно разбирать ПК и искать, что может так глючить.

 

 

Изменено пользователем westoff
Опубликовано

 

16 часов назад, westoff сказал:

Не очень понял на каком пк мне нужно добавить в реестр параметр. На который подключаются или с которого идёт подключение? 

 

У Вас такой проблемы не наблюдается? Это я к тому, что если проблема только у меня, то её на форуме не решить. Нужно разбирать ПК и искать, что может так глючить.

Имел в виду, добавить параметр и на том компьютере, к которому подключаются.

В организации, где я работаю, подключения через встроенный RDP заблокированы. Для удалённого подключения к рабочим столам используется Microsoft System Center Configuration Manager.

Опубликовано
4 hours ago, Ummitium said:

 

Имел в виду, добавить параметр и на том компьютере, к которому подключаются.

В организации, где я работаю, подключения через встроенный RDP заблокированы. Для удалённого подключения к рабочим столам используется Microsoft System Center Configuration Manager.

Я туда и добавил в прошлый раз. Без изменений. Ладно. Попробую взять ноут у кого нить и воспроизвести баг.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkozlenko
      Автор mkozlenko
      Добрый день! 
      У знакомых проникли на сервер 1С через подбор учетки по RDP.
      Файлы (.doc, .xls, .pdf, .jpeg и т.д., а самое важное все базы 1С) зашифрованы. К названию и расширению файла добавлены "!_____GEKSOGEN911@GMAIL.COM____.c300".
      Сделала проверку Dr.Web CureIT, Kaspersky Virus Removal Tools и Malwarebytes Anti-Malware. Нашлось 3 трояна, одно подозрение на вирус и еще что-то, в том числе файл, который скорее всего является либо шифратором, либо меткой для вредителей (принтскрин найденного Dr.Web во вложении).
      Попробовала все существующие программы по раскодированию.
      На этот момент знакомые успели списаться с теми. кто собственно проник (текст письма во вложении). 
      Аналогичный запрос уже есть на форуме.
       
      Помогите. пожалуйста.
       
      ps попробовала восстановить через qphotorec - восстановилась лишь часть pdf и очень малая часть doc и xls.
      Все осложняется тем, что backup(ы) не делались, учетки не контролировались. Касперский стоял, но сейчас он "таинственно" исчез (ключ есть), и когда он "исчез", никто сказать не может (администратор в отпуске и недоступен).
       
       
      CollectionLog-2016.11.17-13.16.zip

      переписка.txt
      Пример файла с вирусом.rar
    • vadimvadim
      Автор vadimvadim
      Добрый день, взломали по rdp, два раза ПК блокировался, после входа уже все было зашифровано, антивирус отключен, восстановление файлов отключено, диск на 100 % грузил процесс Stub.exe из папки на рабочем столе 3165CCC2798D9F4D, помимо этого была установлена программа advanced_ip_scaner(в день взлома, до этого не было ее). Что было сделано на панике: процесс Stub.exe прерван, восстановлен антивирус, удалена папка 3165CCC2798D9F4D с рабочего стола, антивирус позже нашел вирус Trojan:Win32/CriptInject в папке C:\Users\user\Pictures\24122024\5-NS new.exe и ещё один Trojan:Win32/Fragtor!AMTB в папках C:\Users\user\Pictures\24122024\3165CCC2798D9F4D\Win32-Release\Stub.exe и C:\Users\user\Pictures\24122024\3165CCC2798D9F4D\x64-Release\Stub.exe , папки 24122024 и 3165CCC2798D9F4D удалены. Полная проверка антивируса(стандартный win10) не дала больше результатов, архивы делались через "Архивация и восстановление"(Windows 7), при открытии папки всё оказалось тоже зашифровано. Во вложении логи анализа системы при помощи Farbar Recovery Scan Tool, два небольших файла зашифрованных, текстовый файл о выкупе который был во всех папках. Пароль virus
      Шифровали именно зайдя по RDP, первый раз какая то папка была открыта, второй раз службы - самостоятельно их не открывали), почему так случилось понятно, главный вопрос можно ли расшифровать за вменяемые деньги? Из критичных данных базы 1с и немного файлов ворд/эксель. С шифраторами еще не связывался.
      Desktop.zip
    • tr01
      Автор tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • ToRaMoSoV
      Автор ToRaMoSoV
      Здравствуйте, сегодня утром обнаружил, что мой компьютер с windows 10 был атакован вирусом шифровальщиком. Главная учётная запись (админ) была основной для использования удалённого управления через rdp. Я пробросив порт через роутер и купив статику, попал под брутфорс. Меня взломали в течении пары часов(атака началась в 23 по мск, а закончилась в 1-2 часу). По результатам которой все файлы были зашифрованы, службы виндовс отключены, а пароль от админки утерян. На рабочем столе учетки юзера я обнаружил записку (фото приложил). Также прикладываю фото файла. Архив и сам вирус я не обнаружил (читал похожие случаи)
      l!lAll of your files are encrypted!!! To decrypt them send e-mail to this address: Write the ID in the email subject
       
      ID: A6D959082E20B73AC6B59F6EBB230948
       
      Email 1: reopening2025@gmail.com Telegram: @Rdp21
       
      To ensure decryption you can send 1-2 files less than 1MB we will de
       
      We have backups of all your files. If you dont pay us we will sell a and place them in the dark web with your companys domain extension.
       
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLE WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.

    • xx3l
      Автор xx3l
      Есть шансы порасшифровать?
       
      1. Явно подключались по RDP в процессе
      2. Почистили журналы Windows
      3. Что нехарактерно - часть файлов по маске .txt не зашифровали
      4. Ключ явно зависит от имени файла, но не от пути (есть 2 идентичных файла, в разных папках, с одинаковым шифртекстом)
      5. Явное шифрование блочным шифром.
      Encoded Samples.zip FRST.zip message.zip
×
×
  • Создать...