|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Шифровальщик |
|
|
[решено] Шифровальщик
|
ветеринар Сообщения: 1518 |
Здравствуйте. Словили на работе зловреда. Базы данных все в зашифрованном виде. Судя по темам на Касперский Лаб расшифровки нет. Но все же. Есть парочка исходных(целых) файлов с их зараженными копиями. Надо будет-вышлю.
|
|
------- Отправлено: 09:02, 18-03-2025 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пока пришлите 2-3 зашифрованных документа вместе с запиской с требованием выкупа (при наличии). Упакуйте всё в архив. Также: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 09:14, 19-03-2025 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать Ок. Зараженные - https://disk.yandex.ru/d/Bc4P3E_EcWlLgQ
|
------- Отправлено: 13:06, 19-03-2025 | #3 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Записки с требованием выкупа не было?
Вообще, во всех логах не видно следов вымогателя. Возможно заражена другая машина в сети. А в этой системе как раз много "шар" открыто: Сетевое имя Путь 1cbuh D:\1cbuh GG C:\GG Music D:\User\Music Pictures D:\User\Pictures Users C:\Users Videos D:\User\Videos |
------- Отправлено: 15:40, 19-03-2025 | #4 |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать Sandor, Да. Шар много(без первых 2-ух никак)... Этот компьютер основной-есть еще один, он к нему уже подключается.Тот компьютер проверял avptool и Cureit!- ничего страшного. Да и визуально ничего не тронуто.. Да и баз на том нет- значит неинтересно. Хотя может кто то там и сидит..... Записки с требованием не было. Такое ощущение, что не получилось или не успели. Тронут только диск D: .Что было на C: - нетронуто. Благо треть баз было там.
Тот компьютер проверить? или ну его... |
|
------- Отправлено: 16:01, 19-03-2025 | #5 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Можем проверить, соберите на нём логи Farbar.
К сожалению, расшифровки этого типа вымогателя нет без приватного ключа, который находится у злоумышленников. |
------- Отправлено: 16:16, 19-03-2025 | #6 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Ещё Addition.txt добавьте. Тут есть что почистить, хотя следов заражения тоже не видно.
|
------- Отправлено: 17:14, 19-03-2025 | #7 |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать .,........архивом.
Архив виден? |
------- Отправлено: 17:14, 19-03-2025 | #8 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Нет пока, и предыдущее ваше сообщение пропало.
|
------- Отправлено: 17:17, 19-03-2025 | #9 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Деинсталлируйте устаревшие и не поддерживаемые:
Цитата:
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. Но тут следов заражения вымогателем тоже не видно. |
|
------- Отправлено: 17:52, 19-03-2025 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Шифровальщик RYK | venuko | Лечение систем от вредоносных программ | 26 | 15-06-2023 10:38 | |
Шифровальщик | dimanutiy | Лечение систем от вредоносных программ | 4 | 24-03-2015 11:31 | |
Шифровальщик 1.2 | OSZone Software | Новости программного обеспечения | 0 | 20-02-2015 16:30 | |
Шифровальщик | safed | Лечение систем от вредоносных программ | 4 | 16-02-2015 06:07 | |
Шифровальщик Eynike 1.0 | OSZone Software | Новости программного обеспечения | 0 | 28-03-2011 11:30 |
|