Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

все файлы на сервере оказались зашифрованы - выдает сообщение 

Decrypt files? Write to this mails: hopeandhonest@smime.ninja
Your unique ID [<%HID%>] [copy]
Warning! All your data was extracted and copied! If you don't contact us, it will be sold and uploaded to public sources!

 

расширение всех фалов окончание [hopeandhonest@smime.ninja].[E7CE7BAC-B4070CDB]

помогите, что можно сделать?

Опубликовано

Это Sojusz. Расшифровки нет.

 

Система на переустановку или почистим мусор?

Опубликовано
29 минут назад, thyrex сказал:

Это Sojusz. Расшифровки нет.

 

Система на переустановку или почистим мусор?

т.е. ничего восстановить нельзя?

Опубликовано

Такова ситуация на данный момент. Изменится ли к лучшему что-то в ближайшей перспективе никто сказать не сможет. В этом есть большие сомнения без поимки злодеев.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • АлексейСв
      Автор АлексейСв
      доброго времени суток. кто-нибудь может помочь с расшифровкой после шифровальщика? 
    • Gera_rostov
      Автор Gera_rostov
      Наш сервер был зашифрован, все файлы с расширением  ".NESCHELKAIEBALOM"
      Выполнили переустановку системы, есть ли возможность восстановить без оплаты ?
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
×
×
  • Создать...