Перейти к содержанию

Вирус зашифровал диск С битлокером.


lladium

Рекомендуемые сообщения

Добрый день!
Ищу помощи в вопросе с Битлокером , ситуация следующая - был установлен Windows 10 на ноутбуке с ТРМ модулем и на нем же полностью зашифрован Битлокером ,ключ восстановления не был сохранен, пароль я помню. Потом данный жесткий диск я установил в другой ноутбук и пользовался без проблем ,в один момент пришлось ребутнуть компьютер и при загрузке пароль Битлокера был принят, но загрузка виндовс зависла на ошибке, при нескольких перезагрузках Битлокер перестал принимать пароль - пишет не верно и хочет код восстановления. Что делал - пробовал диск ставить на изначальный компьютер ,тоже пароль не верен пишет ,на любом другом компьютере сразу хочет код восстановления. Снял данные с дампа диска программой Bitlocker2john есть поля хэшей $bitlocker$2$ и $bitlocker$3$ полей 0 и 1 нет, 2 и 3 как я понял посчитать не получится ни у кого , или есть метода какая ?
Вопрос как быть в данной ситуации - я уверен что пароль верный , большую часть данных восстановил уже , сейчас уже интересно разобраться в данной ситуации чтобы исключить повторения ее в будующем ,онлайн бэкапы в конце рабочего дня спасли можно сказать.
Выходит так что вирус изменил пароль битлокера при загрузке , но при этом никаких требований о выкупе нет. Фото ошибки при загрузке прилогаю.

04547bee-0e63-414e-8b16-724533abe9a5(1).JPG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • Fly13
      Автор Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Денис Виноградов
      Автор Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • qwert1
      Автор qwert1
      День добрый. Прошу помочь разблокировать диски и данные на них  - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
      При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
      exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
    • Kazantipok
      Автор Kazantipok
      Windows Server 2019 развернут 31.01.25.
       
      До 08:24 16.02.25 все работало. Была установлена синхронизация с Dropbox диска D. После этого по логам начали удаляться все папки и файлы. С утра 17.02.25 сервер 1С не доступен, пароль Админа к серверу по RDP не подходил, сервер перезагружался (не помогло), вручную вкл./выкл. помогло, зашел под другой учеткой с админ. правами, сбросил пароль основной учетки Админ. По итогу на диске С файлы с расширением .oo4ps и два диска D и E запаролены Bitlocker.
      Помогите пожалуйста разблокировать диск E - там хранились бекапы.
      Desktop.rar FRST.txt Addition.txt
×
×
  • Создать...