Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте! Просьба посмотреть, это ведь crylock 2.0 и расшифровки нет?

2 файла.7z Addition.txt FRST.txt

Изменено пользователем Эдуард Прокопенко
добавил файлы
Ссылка на сообщение
Поделиться на другие сайты
Цитата

Запущено с помощью Сергей (ВНИМАНИЕ: Пользователь не является Администратором) на HOME-P (Gigabyte Technology Co., Ltd. G41MT-S2) (17-05-2021 13:44:01)

Здравствуйте. Сделайте логи от имени Администратора. 

 

10 минут назад, Эдуард Прокопенко сказал:

это ведь crylock 2.0 и расшифровки нет?

Да, это crylock 2.0. Расшифровки скорее всего нет. Можете сделать запрос в техподдержку. 

Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, mike 1 сказал:

Сделайте логи от имени Администратора. 

готово, посмотрите, пож-та

Addition.txt FRST.txt

Изменено пользователем Эдуард Прокопенко
Ссылка на сообщение
Поделиться на другие сайты
Цитата

Имя: Trojan:Win32/Azorult.NV!MTB
ИД: 2147780357
Важность: Критический
Категория: Троян
Путь: file:_\\tsclient\B\SQLL(ru,sng)\.cr_vigo_br.exe
Происхождение обнаружения: Сетевая папка

В целом на этом компьютере заражения не видно, но что-то похоже пытались запустить с терминального сервера. Это может косвенно говорить о том, что у злоумышленника может быть административный доступ к терминальному серверу. 

Рекомендуется сменить все пароли и провести аудит вашей ИТ инфраструктуры. Так же стоит задуматься об установке антивируса. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Алексей К.
      Зашифрованы все типы файлов на всех дисках
      [LoganParker@techmail.info].[DBEA63DB-1417EFF5] - добавляется к файлу
      файлы: примеры зашифрованных файлов
      сообщение: сообщение, оставленное вымогателями. В формате .hta
      сообщение.rarфайлы.rar
    • От a.volodko
      Помогите с расшифровкой файлов
      !.rar CollectionLog-2021.07.12-15.44.zip
    • От Ense
      Здравствуйте, вот такая проблема и все файлы так зашифрованый, буду очень благодарен! После формата еще есть вот это [LoganParker@techmail.info].[F3FCECB1-4EEB888E]
      Декларация БЗ.pdf
    • От AndreyVL
      Похоже, взломали сервер. Зашифрованы все типы файлов на всех дисках, кроме диска С:
      [LoganParker@techmail.info].[F636C8C6-787D57A9] - добавляется к файлу
      На сервер не зайти. Но с помощью LiveCD можно просмотреть все содержимое.
      файлы: примеры зашифрованных файлов
      сообщение: сообщение, оставленное вымогателями. В формате .hta
      сообщение.zip файлы.zip
       
      Сообщение от модератора kmscom Тема  перемещена из раздела Общие правила раздела «Помощь в борьбе с шифровальщиками-вымогателями»  
    • От Chel
      Всем доброго времени суток.
      Поймали вирус шифровальщик.
      Теперь все данные на ПК зашифрованы.
      Нужно определить вирус-шифровальщик.
      Очень нужна помощь в расшифровке файлов.
       
      Addition.txt FRST.txt Файлы.rar
×
×
  • Создать...