-
Файлы зашифрованы *.sbil
Вот и я словил шифровальщика на сервер, есть подозрения что зашёл удалённо. Вообщем уже не суть. На вашем форуме впервые, так что не судите строго.
Суть проблемы: многие файлы офиса и медиафайлы стали иметь расширение *.sbil и рядом с ними в каждой папке текстовый документ с текстом:
"Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нами по email: [email][email protected][/email]
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
"
lockdir.exe - не нашёл, видимо злоумышленник почистил его. Пробовал в соседних ветках использовать чужие - не помогло. Логи прикрепляю к сообщению, зашифрованный файл выложил на файлообменник, сюда ссылку кидаю, вот она [URL]http://www.fayloobmennik.net/4387927[/URL] - пароль "111"
-
Уважаемый(ая) [B]yurka51[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[quote="yurka51;1198299"]lockdir.exe - не нашёл, видимо злоумышленник почистил его[/quote]Тут иной шифровальщик
Ищите в логах сервера, какой файл запускался после входа по RDP. Пароль от RDP срочно меняйте
-
Присланный файл успешно расшифровался.
-
[QUOTE=mike 1;1198555]Присланный файл успешно расшифровался.[/QUOTE]
Чем расшифровывали и какой пароль подставляли, скажите пожалуйста
-
У нас с 1 ноября расшифровка файлов идет отдельной услугой. Подробней здесь [url]http://virusinfo.info/content.php?r=639-decoding[/url]
-
[QUOTE=mike 1;1198687]У нас с 1 ноября расшифровка файлов идет отдельной услугой. Подробней здесь [url]http://virusinfo.info/content.php?r=639-decoding[/url][/QUOTE]
а подсказку какой шифровальщик бесплатно не даёте?
-
-
[QUOTE=thyrex;1198937]Xorist :)[/QUOTE]
Спасибо, к сожалению он не расшифровывает, пробовал его уже
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=thyrex;1198937]Xorist :)[/QUOTE]
Может подскажите команду для"te94decrypt.exe"
[B]C:\te94decrypt.exe -k 483 [/B] - какие цифры в конце поставить нужно, как я понимаю для каждого шифрования своя цифра
-
[QUOTE=mike 1;1198687]У нас с 1 ноября расшифровка файлов идет отдельной услугой. Подробней здесь [url]http://virusinfo.info/content.php?r=639-decoding[/url][/QUOTE]
Вот как-то так.
-
[QUOTE=mike 1;1198983]Вот как-то так.[/QUOTE]
Извините ребята, не хотите помогать вы на добровольных основах, а вот на [B]Xoristdecryptor[/B] вышло обновление, теперь он сам всё расшифровывает :)
Спасибо огромное его разработчикам
Page generated in 0.00962 seconds with 10 queries