Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго дня!

 

Вероятно был взлом через RDP

Логи не сохранились, т.к. резко нужно было поднять сервер с SQL и 1С. Бэкапы баз были

Очистка системы не требуется

Прилагаю шифрованные файлы и сам вирус

Есть ли вероятность дешифровки? (документов много)

(пробовал разные декрипторы - не смогли)

 

Шифрованные файлы.rar

 

Вирус.rar

Изменено пользователем Savage-i
Опубликовано

Увы, расшифровки для этого вымогателя нет.

  • 2 недели спустя...
Опубликовано

@superturbo777, здравствуйте!

 

Не нужно писать в чужой теме, этим вы нарушаете правила данного раздела.

Поскольку у вас "такая же проблема" (и анализ зашифрованных файлов это подтверждает), то и ответ такой же:

24.06.2022 в 19:50, thyrex сказал:

Увы, расшифровки для этого вымогателя нет

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serg1619
      Автор Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • PvC
      Автор PvC
      Здравствуйте. Требуется помощь по расшифровке.
      Тип шифровальщика - id[EA15627C-3531].[Accord77777@aol.com].faust
      Addition.txt FRST.txt Образцы.zip
    • DDreal
      Автор DDreal
      добрый день, существует ли на сегодня расшифровка данного типа вируса.
      id[66AE5CCB-3531].[Accord77777@aol.com].faust 
      есть сам вирус есть зашифрованный файл есть так же расшифрованный
       
       
    • АндрейЛ
      Автор АндрейЛ
      День добрый!
       
      Вирус пришел по RDP и встал в автозагрузку, успел попортить ряд документов до того, как был остановлен.
      Буду благодарен, если появилcя или появится декриптор..
       
      Пример файлов - исходного и зашифрованного EMenuRus.lng в папке
      https://drive.google.com/drive/folders/1WRLXqlWsNhSqUeAnloQ5JiGTvGGfjmzk?usp=sharing
       
      Там же с паролем 1 лежит сам вирус..
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
×
×
  • Создать...