Перейти к содержимому


Фотография
- - - - -

Шифровальщик *.scary

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1 OFF   Kulchinskiy

Kulchinskiy

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 11 Октябрь 2019 - 11:26

Здравствуйте. 6.10.2019, сервер был взломан через RDP, и все файлы зашифрованы. Следов самого шифровальщика не обнаружено, так как и Dr.Web CureIt!. и KVRT ничего не нашли.

При заражении на сервере работал Kaspersky Endpoint Security под политикой.

Прошу помочь с расшифровкой, если есть такая возможность....

 

Письмо от злоумышленников так же приложил.

 

Заранее спасибо!

Прикрепленные файлы


Сообщение отредактировал Kulchinskiy: 11 Октябрь 2019 - 11:28

  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 922

Отправлено 11 Октябрь 2019 - 13:05

Здравствуйте!

Одновременное лечение в разных местах может вам же навредить и запутать консультанта.
Определитесь, где будете продолжать - здесь или на safezone?
  • 0
Изображение

#3 OFF   Kulchinskiy

Kulchinskiy

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 11 Октябрь 2019 - 13:15

Давайте здесь.

Там я просто думал раздел именно расшифровки а не лечения.


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 922

Отправлено 11 Октябрь 2019 - 13:23

Тип вымогателя Scarab, расшифровки нет.
На всякий случай создайте запрос на расшифровку.
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных