Страница 12 из 20 Первая ... 28910111213141516 ... Последняя
Показано с 221 по 240 из 382.

Вниманию пользователей, пострадавших от lockdir.exe

  1. #221
    Junior Member Репутация
    Регистрация
    16.04.2013
    Сообщений
    4
    Вес репутации
    46
    Цитата Сообщение от dimeusss Посмотреть сообщение
    Ну вот у нас еще один клиент, с такой же фигней как у вас.....Успели выключить сервак...Ломали при нас...ПО РДП...
    Сервак успели вырубить...файлы достали 7zip-ом....
    На серваке нашли много интересного...выложу позже....
    IP с которого ломали...89.237.30.41 Провайдер в Челябинске.... дальше попробуем найти.... БЕГИ ПАРЕНЬ БЕГИ!!!!!!!
    вряд ли вычислишь, мы после этого доступ по РДП напрямую закрыли, теперь только через ssh туннель
    рекомендую еще перепроверить юзерские учетки, недопустимо, чтобы кто-нибудь из юзеров имел полномочия администратора, а ведь такое случается...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #222
    Junior Member Репутация
    Регистрация
    11.04.2013
    Сообщений
    5
    Вес репутации
    46
    Цитата Сообщение от Tlonik Посмотреть сообщение
    вряд ли вычислишь, мы после этого доступ по РДП напрямую закрыли, теперь только через ssh туннель
    рекомендую еще перепроверить юзерские учетки, недопустимо, чтобы кто-нибудь из юзеров имел полномочия администратора, а ведь такое случается...
    Ха...самое интересное...
    1. Пользователь не имел админских полномочий....был в группе юзеры и уд.раб. стол.При этом ничего не помешало стартануть lockdir.
    2. Вход по рдп был выполнен под активным пользователем ... Попался адекватный пользователь-сразу набрал админов...
    3. Далее пару попыток зайти на сервер сопровождались входом из вне...
    4. На рабочем столе из вне ВРУЧНУЮ запустили lockdir....и скриптик рукописный , который вычищает по таймеру логи журнала (что бы можно было выйти и почистить следы).Скриптик видимо сработать не успел....В логах нашли ip-шник.
    5. Судя по характеру зашифрованных папок шифровали выборочно...Сначала папку Бухгалтерия...потом папка Базы...Документы....Эти папки были зашифрованы до состояния расширения RN (тут уже 7zip не помог). Папка с базой была зашифрована но только до начальной папки (файлы удалось достать 7zip-ом). Остальные папки не тронули (или не успели тронуть).

  4. #223
    Junior Member Репутация
    Регистрация
    23.04.2013
    Сообщений
    1
    Вес репутации
    46
    Нас тож побил 128596 [email protected]
    не подскажете кто какие кода вбивает, все перепробовал ничего не помогло, думаю надо собиратся и писать дешифратор...

  5. #224
    Junior Member Репутация
    Регистрация
    25.04.2013
    Сообщений
    1
    Вес репутации
    46
    Принимайте ключ для 347689 / [email protected]
    заражение от 23.04.2013

    zFM485*$ng4884n5a*%Gnenrenere8ne

    пришлось таки купить...

    Если кому подойдет - киньте что-нибудь на Яндекс.Деньги 410011864285802

    кстати, забрались тоже с 89.237.30.41
    Последний раз редактировалось SpacerWS; 25.04.2013 в 16:46.

  6. #225
    Junior Member Репутация
    Регистрация
    16.04.2013
    Сообщений
    7
    Вес репутации
    46
    Цитата Сообщение от milla-vel Посмотреть сообщение
    ФАЙЛЫ Я СМОГЛА ВЫТАЩИТЬ, НО ВСЕ ФАЙЛЫ ИДУТ С РАСШИРЕНИЕМ RN, У КОГО ПОЛУЧИЛОСЬ ИХ РАСШИФРОВАТЬ???
    Установите Far Manager 3.0 на компьютер,зайдите через него в скрытую папку tumbs.ms/и скопируйте файл system.db. Запакуйте его WinRar и пришлите мне полученный архив на e-mail:[email protected]!!!

  7. #226
    Junior Member Репутация
    Регистрация
    26.04.2013
    Сообщений
    1
    Вес репутации
    46
    Вот интересно - два года товарищ [email protected] бросает вирусы и никто даже не забанил его ящик - почему

    - - - Добавлено - - -

    Вопрос к тем кто отбивался - по РДП подбирался пароль или есть дырка через которую могли проникнуть. Не хотелось бы тоже подловиться на такую бяку. Спасибо

  8. #227
    Junior Member Репутация
    Регистрация
    16.04.2013
    Сообщений
    7
    Вес репутации
    46
    Скорее всего этот товарищ использовал прогнамму e-mail robot,для генерации любого количества почтовых ящиков с последующей пересылкой на свой реальный скрытый ящик

  9. #228
    Junior Member Репутация
    Регистрация
    23.04.2013
    Сообщений
    5
    Вес репутации
    46
    Спасибо тебе брат, три дня уже бъюсь. подощел пароль, закину тебе бабло на яндекс!!!
    Цитата Сообщение от SpacerWS Посмотреть сообщение
    Принимайте ключ для 347689 / [email protected]
    заражение от 23.04.2013

    zFM485*$ng4884n5a*%Gnenrenere8ne

    пришлось таки купить...

    Если кому подойдет - киньте что-нибудь на Яндекс.Деньги 410011864285802

    кстати, забрались тоже с 89.237.30.41

  10. #229
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    ////
    Цитата Сообщение от mtvitalik Посмотреть сообщение
    Внимание! У кого номер в системе 128596 и E-mail: [email protected]
    ключ HFefheSEHfwef4WNFWEhfsdSDFSH45n3

  11. #230
    Junior Member Репутация
    Регистрация
    30.04.2013
    Сообщений
    2
    Вес репутации
    46
    Помогите,у меня номер 247501!
    Нужен срочно ключ к моей системе,компьютер на роботе.
    вирус забрал все папки к 1С.Шев сказал что нафиг всех уволит если не избавимся от вируса

  12. #231
    Junior Member Репутация
    Регистрация
    16.04.2013
    Сообщений
    7
    Вес репутации
    46
    Пришлите мне файл из скрытой папки tumbs.ms\system.db (видно через FarManager 3.0)!!!

  13. #232
    Junior Member Репутация
    Регистрация
    07.05.2013
    Сообщений
    2
    Вес репутации
    46
    Добрый день, всем!!
    Люди помогите на сервере завелась зараза как lockdir, пришли после праздников на работу и все началось с того что не можем зайти в 1С, при входе попадаем в папку с красным замочком и рядышком jpg файл "выход есть"........ номер в системе 628152 електронка [email protected]m , ключи перепровал все не подходят

  14. #233
    Junior Member Репутация
    Регистрация
    16.04.2013
    Сообщений
    7
    Вес репутации
    46
    Цитата Сообщение от ZooMMakeR Посмотреть сообщение
    Помогите,у меня номер 247501!
    Нужен срочно ключ к моей системе,компьютер на роботе.
    вирус забрал все папки к 1С.Шев сказал что нафиг всех уволит если не избавимся от вируса
    Скиньте мне плиз файл из скрытой папки tumbs.ms/system.db (войти в папку можно только под FarManager 3.0)!!! Также 1 из зашифрованных файлов с расширением RN!
    Последний раз редактировалось azubrilov78; 07.05.2013 в 18:43.

  15. #234
    Junior Member Репутация
    Регистрация
    30.04.2013
    Сообщений
    2
    Вес репутации
    46
    Помогли тут! i-s.kiev.ua
    Все быстро сделали и вытащили все без потери данных и баз!
    Обращайтесь!

  16. #235
    Junior Member Репутация
    Регистрация
    15.05.2013
    Сообщений
    1
    Вес репутации
    46
    всем привет!
    Lockdir 5.6.0.95 убил шару, ссылка на файлы:
    http://rghost.ru/46013235
    код в системе 769586 на мыло [email protected]
    помогите плиз, 4 танцую с бубном

    Доктор ВЭБ написал, что пароль - 29 символов, за разумное время не подобрать.
    из списка не работают!

  17. #236
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    3
    Вес репутации
    46

    LockDir- помогите

    Помогите пожалуйста с вирусней.
    Заранее спасибо, код в системе 769586
    Вложения Вложения

  18. #237
    Junior Member Репутация
    Регистрация
    21.05.2013
    Сообщений
    1
    Вес репутации
    46
    Доброго времени суток!
    Прошу помощи с lockdir
    128596 почта [email protected]
    нашел также непонятный текстовый файлик может кто скажет что это!
    File.zip
    System.zip
    414D4D59595F41646D696E2E6C6F67.zip

  19. #238
    Junior Member Репутация
    Регистрация
    22.05.2013
    Сообщений
    1
    Вес репутации
    46
    Доброго времени суток!
    Прошу помощи с lockdir
    128596 почта [email protected]
    такая же история из списка паролей ничего не подходит.
    Зашифрованный файл и system.db в архиве.
    Вложения Вложения

  20. #239
    Junior Member Репутация
    Регистрация
    22.05.2013
    Сообщений
    1
    Вес репутации
    46
    VSbnvsn3*$VN#NvsVSenveV#*vnSE89d
    пароль от [email protected] код 159753
    пришлось купить. цена вопроса 4500р.

  21. #240
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    3
    Вес репутации
    46
    Пришлось купить.
    Надеюсь поможет кому нибудь код:
    SV8vnV*$#nvbvseV&#783(#*vvbe74bvE от 769586


    410011421107080 мой яндекс кошелек если кому поможет и захочет сказать спасибо)


    Главное больше не попадаться на такую херь.

Страница 12 из 20 Первая ... 28910111213141516 ... Последняя

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 26.12.2012, 09:20
  2. Ответов: 0
    Последнее сообщение: 06.07.2012, 17:16

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01567 seconds with 19 queries