Перейти к содержанию

взломали пк по RDP. зашифровали важные файли


Рекомендуемые сообщения

Здравствуйте! 
взломали пк по RDP. зашифровали важные файли . попытался я найти шифровальщика . но не смог найти, либо не там искал.
лог и файлы зашифрованные в архиве
 

файлы шифров.rar

Изменено пользователем superjeksan
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

 

Видна

Цитата

21-06-2022 09:31:33 Запланированная контрольная точка

 

Попробуйте восстановить хоть что-то из теневых копий.

Сообщите нужна ли помощь в очистке системы от следов вымогателя или планируете переустановку.

Ссылка на комментарий
Поделиться на другие сайты

теневая копия 21.06.22
взломали 20.06.22. к злоумышленникам обращаться не стал. 
 нашел в интернете что восстановят  www.dr-shifro.ru
написал им и выслал зашифрованный файл и записку.  через 8 часов мне скинули файл расшифрованный и написали>>>

---------------------------------------------------------------------------------------------------------------------------

Стоимость дешифратора 300 000 руб. + выезд специалиста 10 000 рублей (это для Москвы, во Владивосток подороже будет)
Стоимость не зависит от количества и типа файлов, которые будут расшифрованы.
Порядок работы таков:
1. Наш специалист подъезжает к Вам в офис или на дом, мы подписываем договор, в котором фиксируем стоимость работ.
2. Запускаем дешифратор и расшифровываем все файлы.
3. Вы убеждаетесь в том, что все файлы открываются, и мы подписываем акт сдачи/приемки выполненных работ.
4. Оплата исключительно по факту успешного результата дешифрации.
Также возможна удаленная работа с оплатой по договору.
 
Гарантируем расшифровку файлов всех форматов либо возврат денег.
Пример расшифрованного файла прилагаю.
-----------------------------------------------------------------------------------------------------------------------------
 
получается они смогли расшифровать. значит есть дешифратор.
но такой суммы у меня нету чтобы заплатить.

может есть кто найдет дешифратор или напишет но в 3 раза дешевле ?
  
Изменено пользователем superjeksan
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, superjeksan сказал:

получается они смогли расшифровать. значит есть дешифратор

Это известные посредники, связанные со злоумышленниками и берущие плату сверх выкупа.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
×
×
  • Создать...