
mrd2002
Member-
Content Count
19 -
Joined
-
Last visited
Community Reputation
0 NeutralAbout mrd2002
-
Rank
Member
-
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
found the only suspicious .dll because it was modified in a suspicious date range VirusTotal -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
Unfortunately, I did not find anything similar on the disk either among the existing or among the erased files ... -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
VirusTotal -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
не-не. я имею ввиду, что зараженный диск я не трогал. отсоединил физически даже вроде перед переустановкой. ...хотя может и запамятовал... -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
торможу - это куда писать? -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
Runtime GetDataBack на втором сервере сейчас прогнал - он ничего не нашел. Но я здесь систему переустановил полностью на пустом диске, чтобы быстрее юзеров запустить работать, а диски с заразой не трогал (ну, может, касперского прогнал с drweb). А на сервере, где систему переустановил через обновление, rsaver до сих пор крутится -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
https://disk.yandex.ru/d/lmmHuAPQ-4t5aA я на всякий случай залил туда все файлы, о которых чем здесь говорилось. Чтобы secondary подключить, мне его тогда домой забирать надо - там один пятитерабайтник стоит -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
Путь к файлу был C:\Users\Public\robosta.exe. Так что, может и удастся что-то вытянуть... А если Runtime GetDataBack требует установки, то лучше им не пользоваться, по-моему, чтобы лишний раз не писать ничего на диск -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
по журналу событий я нашел, что все точки восстановления были удалены файлом robosta.exe, которого сейчас на дисках нет. я запустил анализ для восстановления удаленных файлов - может что-то и удастся... -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
Привет. Просто .md слишком большие... Не прикрепляется даже архив. (весит больше 8 Мб) Может прислать образцы всех файлов из списка? (список я опубликовал только, чтобы подтвердить предположение GT500) -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
I ran on a computer where I reinstalled windows as an update. I am sending the results: Addition.txt FRST.txt -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
Аnd the fact that I reinstalled windows will not affect? -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
How can I find a copy of the malicious program that encrypted my files? (drweb and kaspersky could not find anything on my computer ... ) -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
For statistics: " Starting... File: D:\Базы\DB\1\3\10shutochki.jpg.id=[88F54427].email=[[email protected]].ziggy Decrypted: D:\Базы\DB\1\3\10shutochki.jpg File: D:\Базы\DB\1\3\111.pdf.id=[88F54427].email=[[email protected]].ziggy Decrypted: D:\Базы\DB\1\3\111.pdf File: D:\Базы\DB\1\3\CDList.xml.id=[88F54427].email=[[email protected]].ziggy Decrypted: D:\Базы\DB\1\3\CDList.xml File: D:\Базы\DB\1\3\Indexes.bat.id=[88F54427].email=[[email protected]].ziggy Decrypted: D:\Базы\DB\1\3\Indexes.bat File: D:\Базы\DB\1\3\license.lic.id=[88F54427].em -
Not all files can be decrypted (.ZIGGY)
mrd2002 replied to mrd2002's topic in Help, my files are encrypted!
How can I find a copy of the malicious program that encrypted my files?