Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток! В Общем столкнулись с проблемой зашиврованных файлов aes. Можно ли как то расшифровать эти файлы?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
Опубликовано

Всем доброго времени суток! Прошу помочь с данной проблемой((, на сервере все файлы зашифрованы расширением .aes. Логи FRST и зашифрованные файлы, и требование txt прикрепил!

aes.rar frst.rar readme.txt

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Опубликовано

Здравствуйте!

 

Тип вымогателя Cripton7zp, расшифровки нет.

Уточню, если вам нужен официальный ответ ЛК, обратитесь в тех-поддержку.

 

Если нужна наша помощь в очистке системы от следов вымогателя, придётся переделать логи, т.к.

Цитата

Запущено с помощью Zapad (ВНИМАНИЕ: Пользователь не является Администратором) на 1С_SERVER

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dnpavluk
      Автор dnpavluk
      Добрый вечер!
      Сегодня утром обнаружил, что вирус зашифровал файлы и добавил им новое расширение .aes
      Файлы аутлука удалось восстановить простым удалением нового расширения. Остальные не удается. Зашифровал не только документы Офиса, но и картинки и видео.
      Кто-нибудь может с этим помочь?
      Оставили даже Инструкцию, куда обращаться с деньгами за расшифровкой....
      Instruction.txt
    • ssstiks
      Автор ssstiks
      4 дня назад взломали  сервер зашифровали все файлы баз 1с  расширение .cpt   
      может кто поможет  прикрепляю примеры файлов  внизу текст  оставленный почти в каждой папке в текстовом файле
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!! ================================================================================== ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ CRLK@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru ============================================================================================ ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!! ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!! ==================================================================================== НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!! ==================================================================================== ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ ВАМ ОБРАТНО !!! ====================================================================================       УКАЗЫВАЙТЕ СВОЙ ID НОМЕР     ВАШ ID AVAG_519077 ======================== Загрузка и выгрузка Макрос.erf.rar
    • Михаил Данильченко
      Автор Михаил Данильченко
      Добрый день.
      Шифровальшик CRIPTON@protonmail.com(или Criolo2016@yandex.ru) зашифровал данные на сервере.
      Зашифрованные файлы изменли свое расширение на cpt.
      Логи и файлы с примером шифрования прикреплены. 
       
      CollectionLog-2017.11.25-17.11.zip
      PAROL.txt
      Пример зашифрованного файла.zip
    • DeMost
      Автор DeMost
      Здравствуйте!
       
      Столкнулись со следующей проблемой.
      Через RDP был взломан сервер. Все данные зашифрованы. Файлы с данными получили расширение CPT.
      Появились файлы PAROL.txt. Вот содержимое файла:
      ------------------------------------------
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!!
      ==================================================================================
      ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ
      CRIPTON@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru
      ============================================================================================
      ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!!
      ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!!
      ====================================================================================
      НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!!
      ====================================================================================
      ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ
      ВАМ ОБРАТНО !!!
      ====================================================================================



      УКАЗЫВАЙТЕ СВОЙ ID НОМЕР


      ВАШ ID ********
      ========================
      ------------------------------------------
       
      Во вложении файлы с результатом работы программы FRST64.
       
      Прошу помощи в расшифровке данных.
      Addition.zip
      FRST.zip
    • Павел_МВ
      Автор Павел_МВ
      Добрый день! Компьютер организации был заражен шифровальщиком AES, зашифровались документы и база 1с. Скажите, пожалуйста, можно ли что-либо сделать?
×
×
  • Создать...