Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

пользователь с админским доступом к серверу подхватил шифровальщика который очень старательно всё зашифровал.

прикладываю рекомендуемые файлы. все из одной папки.

прогнал антивирусами, но что-то еще осталось, буду новый сервер ставить.

подскажите, к этому шифровальщику есть подход?

Спасибо!

1.rar Addition.txt FRST.txt

Опубликовано

Здравствуйте!

 

Увы, расшифровки этого типа вымогателя нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kebaborg
      Автор kebaborg
      Доброго времени суток. Зашифровали рабочий ПК, есть файл шифровальщика, исходный и зашифрованный файлы. Есть возможность расшифровать? 
      файлы.7z
      How To Restore Your Files.txt
    • Moritto
      Автор Moritto
      Зашифровались все файлы на ноутбуке - файлы стали с расширением ixvB60I6b, а также сервер. Помогите, пожалуйста, вернуть файлы
      Addition.txt FRST.txt
    • enke
      Автор enke
      Уважаемые коллеги, добрый день!
      Взломали терминальный сервер (ориентировочно 12-13 декабря), снесли штатный антивирус (DrWeb) и запустили вирус шифровальщик.
      После этого уже 15 декабря сервер был недоступен, приходится грузится сторонними утилитами (LiveCD). Коллеги из DrWeb помочь не смогли...
      Прикладываю архив с 2-мя зашифрованными файлами, текстом о выкупе и лог работы программы Farbar Recovery Scan Tool.
      Буду крайне признателен за любую обнадеживающую информацию. Была зашифрована крайне важная база 1С (бэкапа увы нет...)
       
      С уважением, Дмитрий.
      222.zip
    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • Andrey698
      Автор Andrey698
      Добрый день, вчера во второй половине дня подключился через RDP к серверу и увидел голубой экран с сообщением что данные зашифрованы. Сервер перегрузил в безопасный режим, создал отчеты с помощью FRST.  Файлы прикрепляю, прошу содействия. 
      Addition.txt FRST.txt Restore-My-Files.txt
×
×
  • Создать...