Перейти к содержанию

Шифровальщик [criptoslevel@gmail.com][ID=BC5CD534]. HYDRA


Рекомендуемые сообщения

Здравствуйте!

 

На ПК были зашифрованы все файлы шифровальщиком [criptoslevel@gmail.com][ID=BC5CD534] в том числе все базы 1С (архивы хранились на этом же ПК на других жестких дисках) и получили расширение HYDRA.

Вероятно, это произошло по RDP.

Система не загружается т.к. повреждены системные файлы (нет возможности просканировать Farbar Recovery Scan Tool), поэтому жесткий диск был подключен к другому ПК и достали с него несколько зашифрованных файлов (прилагаю).

Сам вирус пока не нашел на ПК.

Помогите пожалуйста найти дешифровщик или способ восстановления хотя бы какой то части БД 1С.

 

Спасибо!

[criptoslevel@gmail.com][ID=BC5CD534].rar #FILESENCRYPTED.txt

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • посетитель
      От посетитель
      Добрый день. Прошу помочь с расшифровкой файлов с расширением HYDRA. Есть ли в компании Kaspersky утилиты или что-то подобное, что позволяет расшифровать такие файлы (2 файла в архиве во вложении)? Addition.txt
      FRST.txt
      [return.files@yandex.com][ID=50A9681C]Scan20210310112129.pdf.zip
    • Alexg
      От Alexg
      Скорее всего через RDP пробрался шифровальщик на сервер, почти все зашифровало, система живая
       
       
      FRST.txt Addition.txt files.7z
    • 70serg
      От 70serg
      17.02.2022 словил шифровальщик (по Касперскому как: Virus.Win32.Nesta.b) на компьютер по RDP
      Зашифровал все. Затронул 1 комп в сети. Есть подозрение на зараженный комп одного из клиентов, подключающегося по RDP
      Что делать для очистки системы от следов
      ?Addition.txt FRST.txt CryptedFiles.rar
    • Матулионис
      От Матулионис
      Добрый день, зашифрованы в основном документы Microsoft Office. Шифровальщик [hydrarans@yandex.com][ID=4EDD2082]*.HYDRA. Если есть возможность помочь, буду благодарен. Отдельно стоящий ПК в сети, подключения только по сети к одному ресурсу, содержащему только текстовые фалы. Был установлен  Касперский Ransomware Protection для бизнеса, успешно удален шифровальщиком). Дополнительно прикрепляю файл с журналом событий. Заранее спасибо.
      Addition.txt arhive.zip Events.zip FRST.txt
    • sys374
      От sys374
      Сталкивался кто-нибудь с расшифровкой файлов hydra?

×
×
  • Создать...