Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Увы, с расшифровкой помочь не сможем

Опубликовано
Цитата

==================== Учетные записи: =============================

1 (S-1-5-21-464654891-2310670151-1197664264-1003 - Limited - Disabled) => C:\Users\1
10 (S-1-5-21-464654891-2310670151-1197664264-1012 - Limited - Enabled) => C:\Users\10
11 (S-1-5-21-464654891-2310670151-1197664264-1013 - Limited - Enabled)
12 (S-1-5-21-464654891-2310670151-1197664264-1014 - Limited - Enabled)
13 (S-1-5-21-464654891-2310670151-1197664264-1015 - Limited - Enabled)
14 (S-1-5-21-464654891-2310670151-1197664264-1016 - Limited - Enabled)
15 (S-1-5-21-464654891-2310670151-1197664264-1017 - Limited - Enabled)
16 (S-1-5-21-464654891-2310670151-1197664264-1018 - Limited - Enabled)
17 (S-1-5-21-464654891-2310670151-1197664264-1019 - Limited - Enabled)
18 (S-1-5-21-464654891-2310670151-1197664264-1020 - Limited - Enabled) => C:\Users\18
19 (S-1-5-21-464654891-2310670151-1197664264-1021 - Limited - Enabled)
2 (S-1-5-21-464654891-2310670151-1197664264-1004 - Limited - Enabled) => C:\Users\2
20 (S-1-5-21-464654891-2310670151-1197664264-1022 - Limited - Enabled)
21 (S-1-5-21-464654891-2310670151-1197664264-1023 - Limited - Enabled)
22 (S-1-5-21-464654891-2310670151-1197664264-1024 - Limited - Enabled)
23 (S-1-5-21-464654891-2310670151-1197664264-1025 - Limited - Enabled)
24 (S-1-5-21-464654891-2310670151-1197664264-1026 - Limited - Enabled)
25 (S-1-5-21-464654891-2310670151-1197664264-1027 - Limited - Enabled)
26 (S-1-5-21-464654891-2310670151-1197664264-1028 - Limited - Enabled)
27 (S-1-5-21-464654891-2310670151-1197664264-1029 - Limited - Enabled)
28 (S-1-5-21-464654891-2310670151-1197664264-1030 - Limited - Enabled)
29 (S-1-5-21-464654891-2310670151-1197664264-1031 - Limited - Enabled) => C:\Users\29
3 (S-1-5-21-464654891-2310670151-1197664264-1005 - Limited - Enabled) => C:\Users\3
30 (S-1-5-21-464654891-2310670151-1197664264-1032 - Limited - Enabled)
4 (S-1-5-21-464654891-2310670151-1197664264-1006 - Limited - Enabled)
5 (S-1-5-21-464654891-2310670151-1197664264-1007 - Limited - Enabled)
6 (S-1-5-21-464654891-2310670151-1197664264-1008 - Limited - Enabled)
7 (S-1-5-21-464654891-2310670151-1197664264-1009 - Limited - Enabled)
8 (S-1-5-21-464654891-2310670151-1197664264-1010 - Limited - Enabled)
9 (S-1-5-21-464654891-2310670151-1197664264-1011 - Limited - Enabled)

Эти учетные записи используются для работы? Если нет, то блокируйте или удаляйте их. Смените пароли, доступ по RDP извне лучше прикрыть. Рекомендуется использовать связку VPN + RDP.  

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ssstiks
      Автор ssstiks
      4 дня назад взломали  сервер зашифровали все файлы баз 1с  расширение .cpt   
      может кто поможет  прикрепляю примеры файлов  внизу текст  оставленный почти в каждой папке в текстовом файле
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!! ================================================================================== ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ CRLK@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru ============================================================================================ ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!! ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!! ==================================================================================== НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!! ==================================================================================== ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ ВАМ ОБРАТНО !!! ====================================================================================       УКАЗЫВАЙТЕ СВОЙ ID НОМЕР     ВАШ ID AVAG_519077 ======================== Загрузка и выгрузка Макрос.erf.rar
    • Михаил Данильченко
      Автор Михаил Данильченко
      Добрый день.
      Шифровальшик CRIPTON@protonmail.com(или Criolo2016@yandex.ru) зашифровал данные на сервере.
      Зашифрованные файлы изменли свое расширение на cpt.
      Логи и файлы с примером шифрования прикреплены. 
       
      CollectionLog-2017.11.25-17.11.zip
      PAROL.txt
      Пример зашифрованного файла.zip
    • DeMost
      Автор DeMost
      Здравствуйте!
       
      Столкнулись со следующей проблемой.
      Через RDP был взломан сервер. Все данные зашифрованы. Файлы с данными получили расширение CPT.
      Появились файлы PAROL.txt. Вот содержимое файла:
      ------------------------------------------
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!!
      ==================================================================================
      ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ
      CRIPTON@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru
      ============================================================================================
      ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!!
      ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!!
      ====================================================================================
      НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!!
      ====================================================================================
      ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ
      ВАМ ОБРАТНО !!!
      ====================================================================================



      УКАЗЫВАЙТЕ СВОЙ ID НОМЕР


      ВАШ ID ********
      ========================
      ------------------------------------------
       
      Во вложении файлы с результатом работы программы FRST64.
       
      Прошу помощи в расшифровке данных.
      Addition.zip
      FRST.zip
    • Пришелец
      Автор Пришелец
      Добрый день, подверглись нападению шифровальщика.
      Файлы зашифрованы с расширение aes
      Лог прикрепляю.
      CollectionLog-2019.06.26-13.41.zip
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
×
×
  • Создать...