Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/7: Рейтинг темы: голосов - 7, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 12.07.2017
Сообщений: 9

Идентификация шифровальщика

18.07.2017, 16:21. Показов 1432. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В середине мая поработал у нас шифровальщик, как раз в то время когда была массированная атака WCry, бекапы меня спасли, но как сейчас оказалось не полностью, нашлись зашифрованные нужные файлы...
Шифровальщик проник на сервер судя по всему тем же методом как проникал WCry, пошифровал файлы пользователей, а также файлы в шарах на других компьютерах в сети.
Самого исполняемого файла шифровальщика не сохранилось - был мною найден через диспетчер задач и сразу же убит, сохранить его не догадался...
Принцип его действия простой - он никаких файлов с инструкциями и сообщений на экране не создавал, только добавил у зашифрованных файлов !________PFILIPADMIN@PROTONMAIL.COM_____ ____.ANTIDOT
Прилагаю пары оригинал - зашифрованный файл и очень надеюсь на помощь в идентификации, а в идеале и дешифрации...

1Cv82.rar
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
18.07.2017, 16:21
Ответы с готовыми решениями:

Поймал шифровальщика
шифровальщик зашифровал файлы. помогите очистить комп от него. файл с логами прикрепляю.

Словил шифровальщика
Выскочило окно: "Ваши документы и базы данных были зашифрованы и помещены в формат .vault Для восстановления необходимо получить...

Удаление вируса шифровальщика
Добрый день. Пожалуйста помогите. После открытия вложения из письма, на рабочем столе появилось сообщение о том, что все файлы зашифрованы....

5
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
18.07.2017, 16:35
Здравствуйте!

Для начала все же выполните Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 12.07.2017
Сообщений: 9
18.07.2017, 16:42  [ТС]
Собирал эти логи на прошлой неделе - прикладываю...

CollectionLog-2017.07.13-09.30.zip
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
18.07.2017, 16:51
А зачем нам старые логи? Соберите свежие.
0
0 / 0 / 0
Регистрация: 12.07.2017
Сообщений: 9
18.07.2017, 16:54  [ТС]
Сервер стоит далеко, обслуживаю его удаленно, а сборщик логов требует запуск из консоли... Да и проблема старая, за эти 5 дней ничего там не поменялось...
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
18.07.2017, 17:10
Скорее всего это RotoCrypt. Никаких шансов.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
18.07.2017, 17:10
Помогаю со студенческими работами здесь

Нападение Трояна-шифровальщика
Вчера подверглась нападению трояна -вымогателя,большая часть файлов на рабочем столе не открывается,в основном текстовые файлы,фотографии и...

Чистка после шифровальщика vault
Добрый день Зашифровалось всё обычным сценарием (почта – "акт сверки" – *.js) secring.pgp затерый(( С расшифровкой понятно, не...

Лечение вируса-шифровальщика vault
Добрый день! Компьютер клиента подхватил вирус vault Помогите, пожалуйста Файл логов прилагается

Поймал шифровальщика .Vault Все документы под замком. оригинал вируса имеется
От имени знакомого (очень похожее имя, но не то) пришел счет на оплату в формате xls.js после его запуска первым делом на рабочем столе...

Теория шифровальщика
Добрый день, постоянно боюсь что на работе попадется кому нибудь из менеджеров вирус-шифровальщик. все соединено в локальную сеть. про...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Настройки VS Code
Loafer 13.04.2026
{ "cmake. configureOnOpen": false, "diffEditor. ignoreTrimWhitespace": true, "editor. guides. bracketPairs": "active", "extensions. ignoreRecommendations": true, . . .
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2. Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива. Было так:. . .
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
Архитектура слоя интернета для сервера-слоя.
Hrethgir 11.04.2026
В продолжение https:/ / www. cyberforum. ru/ blogs/ 223907/ 10860. html Знаешь что я подумал? Раз мы все источники пишем в голове ветки, то ничего не мешает добавить в голову такой источник, который сам. . .
Подстановка значения реквизита справочника в табличную часть документа
Maks 10.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: при выборе сотрудника (справочник Сотрудники) в ТЧ документа. . .
Очистка реквизитов документа при копировании
Maks 09.04.2026
Алгоритм из решения ниже применим как для типовых, так и для нетиповых документов на самых различных конфигурациях. Задача: при копировании документа очищать определенные реквизиты и табличную. . .
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели 8ATzM_2aurI
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2. Задача: запретить редактирование документа, если он открыт у другого пользователя. / / . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru