Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro , Scarab/Filecoder.FS

RSS
Пока слегло 2 ПК, люди добрые, хелп! Файлы зашифрованы, антивирус удален. Сетку отключил от этих ПК. Если ляжет еще один, буду рубить сервак. Есть дешефратор?

Ответы

второй комп, который затронуло шифрование
на  admin, apz9 следов активности omerta нет. возможно с других компутеров был запуск шифратора, который достал в сети расшаренные папки



Цитата
Scarab
Этот вымогатель дешифруем при некоторых обстоятельствах.

Изучите руководство для дополнительной информации.

Опознан как

   ransomnote_filename: READ THIS IF YOU WANT TO GET ALL YOUR FILES BACK.TXT
   ransomnote_email: [email protected]
   custom_rule: Encrypted size marker [0x00 - 0x08] 0x0480000000000000

https://id-ransomware.malwarehunterteam.com/identify.php?case=644520cf38976f20df15915c5414a6e2c23a8e4b
Просмотрел все компы в локальной сети, ничего не обнаружил, чтобы напоминало о шифровальщике
Цитата
vlad postnov написал:
Просмотрел все компы в локальной сети, ничего не обнаружил, чтобы напоминало о шифровальщике
по третьему компутеру можно еще посмотреть образ автозапуска
Загрузил образ
Цитата
vlad postnov написал:
Загрузил образ

Прикрепленные файлы
BUHGALTERIA_2018-09-05_10-48-44.7z  (436.96 КБ)
здесь так же не видны следы запуска шифратора
При работающем антивирусе ESET Endpoint вирусом шифровальщиком зашифрованы все данные. Что делать?
добавьте несколько зашифрованных файлов архиве + записку о выкупе,
+
сделайте образ автозапуска системы, где произошло шифрование.
Прикладываю
судя по детекту на ID Ransomware ваши файлы зашифрованы шифратором Scarab

Цитата
Scarab
Этот вымогатель дешифруем при некоторых обстоятельствах.

Изучите руководство для дополнительной информации.

Опознан как

   sample_extension: .DD
   custom_rule: Encrypted size marker [0x00 - 0x08] 0x0440000000000000

Если вы являетесь лицензионным пользвателем ESET, вы можете обратиться с запросом на расшифровку данных в [email protected]

для расшифровки файлов, может потребоваться следующая информация:

Цитата
For any Scarab ransomware request we need :

- the  ransom note file HOW TO RECOVER ENCRYPTED FILES.TXT

- 3-4 crypted files if possible .doc or docx, xls or pdf
- The registry files HKEY_CURRENT_USER & HKEY_USERS of the infected machine. You must run regedit.exe to export these files.
Читают тему