Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Шифровальщик поразил большое кол-во файлов на сервере, в том числе "администрирование". Также поразил все дики на других машинах на которых были созданы шары со свободным доступом.

Судя по всему, начал работать ночью, на работе никого не было.

FRST.txtdecrypt_info.txt

Пример.7z

Опубликовано

Здравствуйте!

 

Расшифровки этой версии вымогателя нет.

 

34 минуты назад, Alexandros сказал:

Судя по всему, начал работать ночью

Точнее вчера в 21:38.

Опубликовано

Очень ждем решение по данному вопросу,такая же проблема.

Опубликовано
2 часа назад, Stanley88 сказал:

Очень ждем решение по данному вопросу,такая же проблема.

Здравствуйте, долго будете так ждать. На форуме такие же простые пользователи как и вы, и не совсем понятно чего вы ожидаете. Если есть проблема обычно пишут в техподдержку. 

Опубликовано

Официальный ответ из лаборатории Касперского:
"...Ваши файлы были зашифрованы Trojan-Ransom.Win32.Thanos.
Для шифрования используется криптографически стойкая схема шифрования, поэтому расшифровка файлов, к сожалению, не представляется возможной.
Также обращаем ваше внимание, что, по нашим данным, злоумышленники могут использовать подбор паролей RDP (протокол удалённого рабочего стола), чтобы получить доступ к машине жертвы и вручную запустить на ней шифровальщик. Во избежание повторного заражения, рекомендуем сменить пароли для удалённого доступа...."

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alex_84
      Автор alex_84
      Доброго времени суток поймал шифратор
       
      помогите с рашифровкой
       
       
      Расшифровать файлы и работать дальше.TXT
      Напишите на почту - secure32@cock.li
      ====================================================================================================
       
      ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!
       
      Ваш личный идентификатор
       
      pAQAAAAAAACazRPRHZTHF0QkCER=46Hrrt6z3NbbVYBJmCovXChr1VqYq0TMZK5KWr09tVvIUgZmvqnPqEXFlOoaRxr2fxerNgpi
      cqfVhitXYpGm8x+euyr0h3VabJl6hq+oxGsP17P=L8hbr6UWLfJm=X2uie3Cuy7nQMtN=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      =RzQJhTK175LjRsIk1tDs=toKlPFfIdDGtce=aem9RZxrLDYMNBA8JJ0v0ukRv+1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      Dr3TDl9f0K=dMB1i7aAanxhD4wGHsiZds9X4bfgxKsHiCAg0GNJTss0KBQ7g0N64=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      E3SCw3vYYneOQed8g3N6wq8aQRYrqifEsUug1VcxDqCCnQz4SlJgxGk=Yb00Rh5ty5HIT=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      +OgcJZQDi=lbplGAsNK3YoZWbgvLLfabV0TnGtIs6nwj1GzRyLvDAaX+cHEonREGRuC51RFYohIEyZ+scEd0unaFDNk9ZJnG3fxw
      deM4V8qzrBE=4hmLWmINcwZsDIFeUT8Rq7CFHSnth0WdSjJHlE5wjZfz5PtZWWJ5ZJRjkcDJnJ+5wsNCtmKk+O1LBfbpZ7CIUBhZ
      5Zn6IWJCFIkfKdFMM8RzR45ahkNOBKIGeW34aUY3RKV4o5dQRIdAdmXaGBuwdIK4YzzAQ46Vb4QzAaIlR5Hk4YHlIVjNbcF4bU96
      1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh+8DfAk
       
      Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы.
      Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
      Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)
       
      Для расшифровки данных:
       
      Напишите на почту - secure32@cock.li
       
      *В письме указать Ваш личный идентификатор
      *Прикрепите 2 файла до 1 мб для тестовой расшифровки.
      мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем их расшифровать.
       
      -Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
      -Написав нам на почту вы получите дальнейшие инструкции по оплате.
       
       
      В ответном письме Вы получите программу для расшифровки.
      Запустите инструмент на вашем компьютере и безопасно расшифруйте все ваши данные.
       
      Мы гарантируем:
      100% успешное восстановление всех ваших файлов
      100% гарантию соответствия
      100% безопасный и надежный сервис
       
      Внимание!
      * Не пытайтесь удалить программу или запускать антивирусные средства
      * Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
      * Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
      уникальный ключ шифрования
      ====================================================================================================
       
      Ваш личный идентификатор
       
      pAQAAAAAAACazRPRHZTHF0QkCER=46Hrrt6z3NbbVYBJmCovXChr1VqYq0TMZK5KWr09tVvIUgZmvqnPqEXFlOoaRxr2fxerNgpi
      cqfVhitXYpGm8x+euyr0h3VabJl6hq+oxGsP17P=L8hbr6UWLfJm=X2uie3Cuy7nQMtN=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      =RzQJhTK175LjRsIk1tDs=toKlPFfIdDGtce=aem9RZxrLDYMNBA8JJ0v0ukRv+1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      Dr3TDl9f0K=dMB1i7aAanxhD4wGHsiZds9X4bfgxKsHiCAg0GNJTss0KBQ7g0N64=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      E3SCw3vYYneOQed8g3N6wq8aQRYrqifEsUug1VcxDqCCnQz4SlJgxGk=Yb00Rh5ty5HIT=1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh
      +OgcJZQDi=lbplGAsNK3YoZWbgvLLfabV0TnGtIs6nwj1GzRyLvDAaX+cHEonREGRuC51RFYohIEyZ+scEd0unaFDNk9ZJnG3fxw
      deM4V8qzrBE=4hmLWmINcwZsDIFeUT8Rq7CFHSnth0WdSjJHlE5wjZfz5PtZWWJ5ZJRjkcDJnJ+5wsNCtmKk+O1LBfbpZ7CIUBhZ
      5Zn6IWJCFIkfKdFMM8RzR45ahkNOBKIGeW34aUY3RKV4o5dQRIdAdmXaGBuwdIK4YzzAQ46Vb4QzAaIlR5Hk4YHlIVjNbcF4bU96
      1Htm9mQkBRRH6yD6oRL4QoSqoj5SphShoh+8DfAk
      Shortcut.txt
      Addition.txt
      FRST.txt
    • gasanov.work
      Автор gasanov.work
      18.01.19 на компьютере были обнаружены зашифрованные файлы с добавленным расширением .secure, после чего была проведена проверка средствами Kaspersky Virus Removal Tool. В результате проверки, были найдены и обезврежены вирусы, которые были распознаны Kaspersky VirusDesk как Trojan-Ransom.Win32.Generic и Trojan.Win32.Generic. После этого были предприняты попытки расшифровать файлы с помощью программ, предложенных на странице https://support.kaspersky.ru/viruses/utility, но ни одна программа так и не расшифровала файлы.
       
      Прошу помочь в расшифровке данных.
       
      К теме прикреплен архив с логами и архив с двумя файлами: оригинальным и зашифрованным.
      CollectionLog-2019.01.19-14.09.zip
      Зашифрованный_и_оригинальный_файлы.zip
    • nanosa
      Автор nanosa
      Я получил вирус-вымогатель, файл изменен на. [Black_private@tuta.io] .booom
      decrypt_info.txt
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • Depos1t
      Автор Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...