Перейти к содержанию

Рекомендуемые сообщения

         На комп с общей папкой для обмена документами (serv 2008) поймал шифровальщик. В сети работало около 10 пользователей. у одного из них те же симптомы. Подозреваю, что атака на сервер была именно с него(хотя админ прав у пользователя нет), потому что остальные пользователи ничего не подцепили. Зашифровал именно 1 папку(самую нужную), хотя там было еще 2 расшаренные. Скорей всего у пользователя была в момент запуска вируса открыта расшаренная папка.

          Сам вирус имена файлов никак не изменял, размер тоже, в конце расширения файлов изменились на некий персональный ID 16C-98D-477(как я понимаю это гораздо хуже чем если бы расширение было общее как в большинстве тем) поэтому не знал что указать в названии темы. Нашел пару копий файлов на другом компьютере, которые были в папке и зашифровались, то есть могу, если надо, предоставить оригинал и зашифроввнный файл.

          Оба компа проверял 3мя антивирусами(Касперсий, др.веб, нод), которые не нашли вируса в системе.

Шифр.rar

Ссылка на сообщение
Поделиться на другие сайты

А в самой системе его видно, нужно ли сносить все? Или он самоустранился? Написал чисто ради интереса по одному из мейлов, запросили 0.22 БТ то есть 10 тыс. долларов.

Ссылка на сообщение
Поделиться на другие сайты
51 минуту назад, Robo сказал:

Или он самоустранился?

Как правило, так и есть.

В логах порядок. Только вы верно предположили, что не эта система была заражена.

Ссылка на сообщение
Поделиться на другие сайты

Комп на который у меня упали подозрения я вырубил сразу и все там снес. собюственно там кроме почтовика и пары некритичных файлов ничего не было. Стало быть расшифровать сейчас никак и скорей всего никогда? Спасибо за помощь.

Ссылка на сообщение
Поделиться на другие сайты
10 минут назад, Robo сказал:

скорей всего никогда?

Боюсь, что так. Впрочем, дождитесь подтверждения (или опровержения) @thyrex

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • kit_011
      От kit_011
      Добрый день. Поймали шифровальщика. Зашифровал файлы оконччания файлов [blackcat7@tuta.io].777. Сервер выключил сразу, логи дать не могу. Тело вируса тоже не нашел. Прикрепляю щашифрованные файлы и файл с контактами.
      2.pdf.[ID-F05D87A4].[blackcat7@tuta.io].rar decrypt_info.rar Бланк инвентаризации на 21.09.19 БАР Фабрика.xlsx.[ID-F05D87A4].[blackcat7@tuta.io].rar
    • HorrorRain
      От HorrorRain
      Прилетел шифровальщик и зашифровал  важный файлы. Скорей всего из-за не сложного пароля администратора., есть ли шанс их восстановить
      Addition.txt Files.zip FRST.txt
    • Noolun
      От Noolun
      Доброго времени суток! Прошу помощи в расшифровке файлов. Система запускается. Все файлы с расширением: [zazaza1@tuta.io].HELPME. Записка с вымоганием, отсутствует. 
      CollectionLog-2021.11.13-16.27.zip Зашифрованные файлы.7z
    • y_mach
      От y_mach
      Добрый день.
      Прошелся шифровальщик. К зашифрованным файлам приложены оригиналы. 
      Какие варианты?
      Addition.txt FRST.txt шифр.zip
    • Opeckun
      От Opeckun
      Здравствуйте.
       
      Утром включил компьютер и обнаружил, что почти все файлы зашифрованы.
      На компьютере установлен Kaspersky Endpoint Security.
       
      Помогите расшифровать.
      CollectionLog-2021.09.22-09.17.zip [speerunto@gmail.com][ID=B8C86B41]Спецодежда.xlsx.zip #FILESENCRYPTED.txt
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...