Перейти к содержанию

Рекомендуемые сообщения

Зашифровали файлы компа. расширение .must При перезагрузки Касперский его определил и удалил trojan-ransom.win32.crysis.to

Прошу помочь

Addition.txtD.zipFRST.txt

Addition.txt FRST.txt D.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

29 минут назад, Игорь12 сказал:

trojan-ransom.win32.crysis.to

Да, это он. Расшифровки нет.

 

Слишком много пользователей с правами администратора.

 

Если используете подключение по RDP, меняйте пароли. Скорее всего был взлом, ручное подключение, остановка антивируса и запуск вымогателя.

 

Все ли разрешение на эти порты нужны?

Цитата

 

FirewallRules: [{27A2B114-FAA5-49B8-8908-EB6D48658231}] => (Allow) LPort=444

FirewallRules: [{065670AC-8F6E-4980-ACA2-799DABF9EE1C}] => (Allow) LPort=17000
FirewallRules: [{4040A3DA-8145-477E-955F-6763695CCE2F}] => (Allow) LPort=13299
FirewallRules: [{B0BD92F7-0AEE-4FDE-B82D-6C49AD3DF383}] => (Allow) LPort=13291
FirewallRules: [{805BA46C-1639-4A54-9374-DE4A02AA74AC}] => (Allow) LPort=13111
FirewallRules: [{037C79C8-2598-4832-8F1C-8AC64301C5D8}] => (Allow) LPort=13000
FirewallRules: [{F156C54F-EDA4-4497-8DFB-EC134217F25D}] => (Allow) LPort=13000
FirewallRules: [{ED27FB86-F6EC-4797-9336-C4140EFBD715}] => (Allow) LPort=8090
FirewallRules: [{0D70FAA2-4919-42B6-A61A-2998AB5032F4}] => (Allow) LPort=8061
FirewallRules: [{DBAE7721-AEC8-4C3B-BC68-7E75EB6C5F58}] => (Allow) LPort=8060
FirewallRules: [{0817AEED-E208-4BB0-8174-C4A822CF3D51}] => (Allow) LPort=17000
FirewallRules: [{F86A8A3B-3869-4E92-8511-C2F5841017DF}] => (Allow) LPort=13299
FirewallRules: [{E414BCD0-60A6-47A4-BA7F-C21B002A8906}] => (Allow) LPort=13291
FirewallRules: [{82A479F9-91AB-41C1-B8C3-34EC16043697}] => (Allow) LPort=13111
FirewallRules: [{1F07D396-673A-430C-BED2-2CA90BBA20D3}] => (Allow) LPort=13000
FirewallRules: [{6552683C-02E5-4D54-AF75-D4ED05771AFC}] => (Allow) LPort=13000
FirewallRules: [{336087A8-019A-4C5C-9DA9-35FA7F53FCF1}] => (Allow) LPort=8090
FirewallRules: [{1908C27B-7533-41F7-92D1-451CD2BFE7B2}] => (Allow) LPort=8061
FirewallRules: [{2C19920E-FAA9-4A99-9420-AA1201796C72}] => (Allow) LPort=8060
FirewallRules: [{5B02064A-F08E-49AA-90C9-6E997F6144EB}] => (Allow) LPort=17000
FirewallRules: [{B68C1359-EEE1-4DF3-A16F-5DA4223B5FA0}] => (Allow) LPort=13299
FirewallRules: [{5D19892E-4046-4533-A441-6D0418C2E9FE}] => (Allow) LPort=13291
FirewallRules: [{52E5C9BA-8FFF-4B49-9058-A808CAB61D1A}] => (Allow) LPort=13111
FirewallRules: [{29CA0EFB-EB0D-4930-89E0-A8373D1188E2}] => (Allow) LPort=13000
FirewallRules: [{0850C52E-1598-436D-B242-A90AFE84C171}] => (Allow) LPort=13000
FirewallRules: [{9A9B16B8-3CE4-4FB9-A1E6-B43C046CAB74}] => (Allow) LPort=8090
FirewallRules: [{E875373F-C4AA-47B4-8952-4FEA0D1730FF}] => (Allow) LPort=8061
FirewallRules: [{66AD3366-2540-4A3A-91EA-59DE862867BA}] => (Allow) LPort=8060
FirewallRules: [{4C62888E-988D-4557-ACD7-B9CD9791287E}] => (Allow) LPort=1351

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • umid
      От umid
      Добрый день!
      Поймали шифровальщика. Прошу помощи.
      Даже нет предположений откуда его схватили.
      Desktop.rar 1Desktop.rar
    • zshurik
      От zshurik
      Доброго дня.
      Постигла неприятная участь в виде шифровальщика decrutor 1.0
      Утилита Farbar Recovery Scan Tool не отрабатывает на целевом компьютере, при запуске просто зависает. Проверили систему AVZ, сам вирус отловить не удалось. Зато нашлись файлы от его работы в профиле пользователя, под которым видимо все и началось. Шифрованные файлы и файл readme прилагаются в архиве files. Также отдельным архивом decrutor_files прилагаются найденные файлы из папки документы профиля пользователя-виновника. Пароль на архивы virus
      Буду очень признателен за помощь в восстановлении информации.
      files.zip decrutor_files.zip
×
×
  • Создать...