Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Помогите определить шифровальщика и возможность расшифровать файлы.

Исполняемый файл переименовался по аналогии с зашифрованными, но сам, похоже не успел зашифроваться.

frst.zip sample.zip

Ссылка на сообщение
Поделиться на другие сайты

4.  Что необходимо сделать:

  • Подготовьте логи анализа системы при помощи FRST - frst.zip
  • Подготовьте несколько небольших зашифрованных документов - sample.zip
  • Сохраните в отдельном архиве с паролем (virus) файл шифровальщика - сделал, не прикладывал, о его наличии сообщил


5. Создайте тему в разделе «Помощь в борьбе с шифровальщиками-вымогателями». Для этого выполните следующие шаги:

  • в поле "Заголовок" напишите кратко свою проблему; - более кратко не могу себе представить
  • в поле для сообщений более подробно опишите возникшую проблему (можно указать, после чего именно возникли проблемы); - тут сложнее. Вероятнее всего атака произведена через открытый RDP
  • вложите в сообщение логи, собранные Farbar Recovery Scan Tool, и ранее подготовленный архив с зашифрованными файлами и запиской о выкупе. - вложил
Изменено пользователем hanataro
Ссылка на сообщение
Поделиться на другие сайты

Увы, с расшифровкой помочь не сможем.

 

Чистка мусора в системе нужна или система под переустановку?

Ссылка на сообщение
Поделиться на другие сайты
16 часов назад, hanataro сказал:

но сам, похоже не успел зашифроваться

Упакуйте его с паролем, выложите на файлообменник и ссылку на скачивание передайте через систему личных сообщений.

Ссылка на сообщение
Поделиться на другие сайты
22.09.2021 в 01:27, thyrex сказал:

Увы, с расшифровкой помочь не сможем.

 

Чистка мусора в системе нужна или система под переустановку?

возражать не будем. переустановка может оказаться сложнее

Ссылка на сообщение
Поделиться на другие сайты

К сожалению, сэмпл уже не нужен. Подтверждаю

22.09.2021 в 01:27, thyrex сказал:

с расшифровкой помочь не сможем

 

Что касается логов, записки с требованием выкупа можете переместить вручную куда-нибудь в одно место (на всякий случай).

Плохого не видно.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • blinchikdiv
      От blinchikdiv
      Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
      Ниже файлы для понятия ситуации. 
      Addition.txt FRST.txt
      virus.rar
    • посетитель
      От посетитель
      Добрый день. Прошу помочь с расшифровкой файлов с расширением HYDRA. Есть ли в компании Kaspersky утилиты или что-то подобное, что позволяет расшифровать такие файлы (2 файла в архиве во вложении)? Addition.txt
      FRST.txt
      [return.files@yandex.com][ID=50A9681C]Scan20210310112129.pdf.zip
    • Alexg
      От Alexg
      Скорее всего через RDP пробрался шифровальщик на сервер, почти все зашифровало, система живая
       
       
      FRST.txt Addition.txt files.7z
    • 70serg
      От 70serg
      17.02.2022 словил шифровальщик (по Касперскому как: Virus.Win32.Nesta.b) на компьютер по RDP
      Зашифровал все. Затронул 1 комп в сети. Есть подозрение на зараженный комп одного из клиентов, подключающегося по RDP
      Что делать для очистки системы от следов
      ?Addition.txt FRST.txt CryptedFiles.rar
    • Матулионис
      От Матулионис
      Добрый день, зашифрованы в основном документы Microsoft Office. Шифровальщик [hydrarans@yandex.com][ID=4EDD2082]*.HYDRA. Если есть возможность помочь, буду благодарен. Отдельно стоящий ПК в сети, подключения только по сети к одному ресурсу, содержащему только текстовые фалы. Был установлен  Касперский Ransomware Protection для бизнеса, успешно удален шифровальщиком). Дополнительно прикрепляю файл с журналом событий. Заранее спасибо.
      Addition.txt arhive.zip Events.zip FRST.txt
×
×
  • Создать...