-
Похожий контент
-
Автор alexchernobylov
Добрый день.
Windows Server 2019
Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
Они спросили имя домена, серверов или их айпишники.
Доступа к диску нет и файлы никакие не получить.
Подскажите, пожалуйста, как справиться с данной заразой.
-
Автор hiveliberty
Доброго дня,
Коллеги столкнулись вчера с интересным шифровальщиком
Windows Server 2022
Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
Пробовал отправлять куски через Virustotal - ни одного срабатывания.
Пока прикреплять не стал, согласно правилам)
Доступа к диску, естественно, нет и файлы никакие не получить.
Доступен только диск загрузчика и Recovery
По большому счёту интересно, можно ли с этим что-то делать.
И в целом, новое что-то?
Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
Те спросили имя домена, серверов или их айпишники.
По имени домена предоставили список файлов с паролями, скрин.
-
-
Автор oit
Првиет.
Предлагаю купить в стиме игру Among Us за 133р. ( https://store.steampowered.com/app/945360/Among_Us/ ) и создать приватную пати среди форумчан.
Создадим здесь подраздел и впустим в нее желающих сыграть.
В этом подразделе:
кто-то создает команту приватную с настройками игры, которую примем заранее. В теме пишет создатель сообщение с кодом этой комнаты.
Никакого мата, оскорблений, ругани - только по сути игры. Правила потом можно будет вывесить.
За нарушение - изнание из подраздела, т.е. человек больше не будет знать код приватной комнаты.
Поначалу можно писать в чате игры (хотя я до конца и не знаю полностью как там все происходит), потом может и до голосового обсуждения дойдем.
Если наберем хотя бы 6 человек - можно попытаться сыграть.
Есл у кого-то есть опыт игры - пишите, помогайте.
*сам еще игру не покупал и не играл ни разу.
Вопрос: кто готов купить игру и играть периодически?
-
Автор juzvel
Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
FRST.txtAddition.txtPLEASE READ.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти