От
Алексей Д
Здравствуйте!
Атака была 21.07.2022 после 21:00. Возможно, через rdp или через письмо с "сюрпризом". Антивирус был выключен.
Зашифрованы файлы mdf (на компьютере работал microsoft sql server), а также другие файлы системы (bak, pdf, sql и т.д.)
К зашифрованным файлам добавлен суффикс .FARGO2 Бэкапы баз данных также зашифрованы. Теневые копии удалены.
Файлы зашифрованы одним из вариантов Trojan.Encoder.34027 из семейства TargetCompany.
ESET определил вирус как Win32\Filecoder.FV
Имеется пара файлов pdf (зашифрованный и расшифрованный), но выложить не могу, так как содержат коммерческие данные.
Если они могут помочь, то вышлю в личку.
Прошу помощи с расшифровкой.
Addition.txt
FRST.txt
files.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти