Перейти к содержанию

Поймали шифровальщик, требуется помощь в дешифровке


Рекомендуемые сообщения

Добрый день.

Поймали вирус шифровальщик, к расширениям документов добавлено .xot5ik

Прошу помочь в решении данной проблемы.

Прикрепляю зашифрованные файлы, файл инструкции и возможно сам вирус.

Вирус.7z

Ссылка на комментарий
Поделиться на другие сайты

В инструкции написано, что пароль следует добавить к архиву с возможным вредоносом. Логи можно выложить без пароля.

"virus" не подходит.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Некоторое время подождите.

Пока ждём, смените пароли на учётную запись администратора и на RDP.

Anydesk и TeamViewer - ваши? Обеими пользуетесь?

Ссылка на комментарий
Поделиться на другие сайты

Отключили переадресацию со стат IP на RDP, развернули ОС на другом диске, Anydesk и TeamViewer используются постоянно. Также поменяли все пароли 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • aleksey76
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • TVagapov
      Автор TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
×
×
  • Создать...