Перейти к содержанию

Рекомендуемые сообщения

Добрый день, в общем  как то взломали сервер по RDP все файл зашифрованы. 

И надпись при загрузке 

Your All Files Encrypted With High level Cryptography Algorithm
If You Need Your Files You Should Pay For Decryption
You Can Send 1MB File For Decryption Test To Make Sure Your Files Can Be Decrypted 
After 48 hour If You Dont contact us Decryption fee will Be Double
After Test You Will Get Decryption Tool 
Your ID For Decryption:
Contact Us: BackFileHelp@protonmail.com

CollectionLog-2019.07.17-11.26.zip

Изменено пользователем ADADON
Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

C:\Users\Администратор\Downloads\Ouroboros_en.exe заархивируйте с паролем virus, выложите на https://sendspace.com и пришлите ссылку на скачивание мне в личные сообщения.

Ссылка на сообщение
Поделиться на другие сайты

Любой из файлов Read-Me-Now.txt и C:\Users\Администратор\Desktop\Турдуева Канзада.docx.[id=CRzj7w6liG][mail=BackFileHelp@protonmail.com].limbo прикрепите в архиве к следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Спасибо.
 
О возможностях расшифровки сказать что-то определенное трудно, кроме того, что авторы похоже исправили свои предыдущие ошибки и шифруют файл корректно. Вижу у Вас установленный продукт Лаборатории Касперского. Создавайте запрос на расшифровку. К запросу приложите все, что присылали по моей просьбе. Результат общения с техподдержкой, пожалуйста, сообщите.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...