Перейти к содержанию

Рекомендуемые сообщения

 Сотрудник случайно подцепил вирус через интернет (без понятия каким образом). Список файловых расширений, подвергающихся шифрованию: Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр. На рабочем компьютере пропали все файлы в папках (папки не пропали). На сервере все файлы зашифровались с расширением xmrlocker. Файлы на компьютерах,которые были подключены по локальной сети - тоже зашифровались. К теме прикрепил файл с логами пк,где нет файлов в папках. Файл с логами сервера,где все файлы зашифрованы. Файл zip с файлом шифрования и ReadMe. 

 

Нашел несколько сайтов,где хоть как-то обсуждают шифровщик xmrlocker:
1.  https://id-ransomware.blogspot.com/2020/08/xmrlocker-ransomware.html

2. https://sensorstechforum.com/xmrlocker-virus-remove/

 

 

Зашифрованный файл и ReadMe.zip Лог с сервера.zip Лог с пк .zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Как вы вероятно поняли, вымогатель в стадии изучения. Есть расшифровка или нет, вам ответят в тех-поддержке.

Если нужна помощь в очистке системы от следов вымогателя, действуйте по принципу один компьютер - одна тема.

Ссылка на сообщение
Поделиться на другие сайты

Вы прикрепили логи ПК и сервера. Здесь будем продолжать, например, с ПК. Для сервера создайте отдельную тему и там прикрепите логи. Иначе возможна путаница и для вас и для нас.

 

+

Все рекомендации следует выполнять от имени администратора.

Цитата

Ran by nikaporte4 (ATTENTION: The user is not administrator)

Переделайте, пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты
  • 3 months later...

Для всех потерпевших решил еще раз зайти и рассказать чем все закончилось.
В конце концов я решил оплатить расшифровщик у хакера.
На контакт мошенник шел спокойной,даже поторговался с ним. 

В конце концов он скинул мне расшифровщик за 2500 рублей. 
Расшифровщик не могу сейчас скинуть,он лежит на отдельном пк.
Если кому-то надо будет - напишите на почту ganstetet@yandex.ru.

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От a.fobos
      Всем привет!
      Мне принесли починить компьютер. 
      Там был жёсткий диск, на котором, видимо был вирус. 
      Я его подключил в свой ПК и теперь этот вирус на моём ПК. 
      Про тот компьютер забудьте. 
      Я его убрал в сторону. 
      Я не знаю, как починить свой. 
      На данный момент в компьютере стоит
      Блок Питания, материнская плата, 4 планки ОЗУ, видеокарта, процессор и SSD-диск, на котором была винда. 
      Отформатировал я SSD, в надежде, что вирус уйдëт, но он будто заразил Материнскую плату. 
      Не даёт поставить новую винду. 
      При запуске появляются разноцветные полосы, после которых моргает в верхнем левом углу нижнее подчёркивание. 
      Или вообще выключается. 
      Не знаю, что делать
      ссд полностью пустой
    • От KoHack
      Срочно нужен дескриптор как в теме https://forum.kasperskyclub.ru/topic/80828-resheno-securemilleni5000qqcom/page/3/
      Помтгите пожалуйста, ключ есть, нужна сама прога, очень важно, вопрос жизни и смерти... 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из "Правила раздела и ответы на частые вопросы".
    • От Waitbk
      Здравствуйте!
      Были похищены (зашифрованы) файлы с внешнего жесткого диска, а также файлы с внутреннего жесткого диска. На рабочий стол размещен текстовый файл с названием "Ваши файлы зашифрованы", при открытии файла следующий текст:
      "Ваши файлы зашифрованы
      Почта для связи aes255@mail.ru"
      Рядом расположен архив с названием "данные тут". В архиве похищенные данные с файлами, которые требуют пароля для их открытия.
      Проблему обнаружил 15.06.2021г.
      Прошу помочь вернуть похищенные данные.
       
      CollectionLog-2021.06.15-19.22.zip
    • От Владислав Л.
      Доброго времени суток!
      Такая напасть. Ежедневно после включения компьютера и загрузки ОС, стоит только открыть любой браузер, как сразу с минимальным интервалом времени получаю многократно уведомления одного содержания от KTS. После какого-то времени уведомления не беспокоят, но стоит загрузить любую страницу в новой вкладке, как ситуация повторяется. Так выглядит уведомление
       
      Загрузка остановлена
      Объект: getwb.club/cu/gmlt3.js
       
      Полная проверка KTS результата не дала. Kaspersky Virus Removal Tool тоже не помог.
      Может кто-то посоветует, что делать в данной ситуации?
      Скрин прилагаю

    • От Денис Косилов
      Добрый день! Лет 6 назад вместе с письмом на почту прилетел вирус email-iizomer@aol.com.ver-CL 1.2.0.0.id.cbf (дай Бог здоровья тому человеку, который мне его прислал) все фотографии стали зашифрованы и злоумышленник начал просить деньги, за что был послан в глубокие недры пятой точки!!! Но до сих пор я теплю надежду что все фото можно расшифровать) может кто нибудь подскажет, как это можно сделать?
      ССылка на папку с зашифрованными фото https://disk.yandex.ru/d/3fsoVz4Cqnc2hw
      email-iizomer@aol.com.ver-CL 1.2.0.0.id-XYYYZABCCCDDEFFGHHHIJJKLLLMMNOPPPQQR-02.11.2015 21@57@033750493.randomname-AAABCDEEEFFGHIIIJJKLLMNNNOPPQR.RRS.rar
×
×
  • Создать...