loki Помощь в расшифровке
-
Похожий контент
-
Автор enke
Уважаемые коллеги, добрый день!
Взломали терминальный сервер (ориентировочно 12-13 декабря), снесли штатный антивирус (DrWeb) и запустили вирус шифровальщик.
После этого уже 15 декабря сервер был недоступен, приходится грузится сторонними утилитами (LiveCD). Коллеги из DrWeb помочь не смогли...
Прикладываю архив с 2-мя зашифрованными файлами, текстом о выкупе и лог работы программы Farbar Recovery Scan Tool.
Буду крайне признателен за любую обнадеживающую информацию. Была зашифрована крайне важная база 1С (бэкапа увы нет...)
С уважением, Дмитрий.
222.zip
-
Автор nsemak
Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе.
Файлы для анализа.zip
-
Автор Andrey698
Добрый день, вчера во второй половине дня подключился через RDP к серверу и увидел голубой экран с сообщением что данные зашифрованы. Сервер перегрузил в безопасный режим, создал отчеты с помощью FRST. Файлы прикрепляю, прошу содействия.
Addition.txt FRST.txt Restore-My-Files.txt
-
Автор mr_ujin
..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения пароля от архива..Addition.txtFRST.txt
...архивные файлы слишком большие от 10ГБ..
..в архиве только файл с требованиями..pass winrar — копия.rar
Addition.txt FRST.txt
-
Автор SimTor
Addition.txtRestore-My-Files.txtfile.zipFRST.txt
Добрый день!
Уехал в поездку, оставил для работы себе удалёнку по рдп. Взломали, хотя пароль был более-менее надёжный. В УЗ войти невозможно, cmd в средствах восстановления не открыть, пришлось через Strelec загружаться, через редактор реестра прописывать в загрузку cmd и запускать FRST. Также, в реестре нашёл ключи full и public, если это поможет - пришлю.
Не нашёл, что это запрещено правилами форума, так что готов платить специалистам, но не мошенникам.
Насколько понял, таймер висит до 31.10, если помощь займёт дольше - хотелось бы его продлить сначала.
Если восстановить без участия мошенников нереально - так и напишите, я посёрфил, встречал разные мнения.
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти