Перейти к содержанию

Шифровальщик использовал DCrypt, возможность восстановления


Рекомендуемые сообщения

Здравствуйте.

Словили шифровальщик.

Подробности на скринах, зашифровано с помощью Dcrypt

Есть ли возможность расшифровать данные?

Спасибо.

Спойлер

 

1.jpg

IMG-20230314-WA0003.jpg

IMG-20230314-WA0002.jpg

 

 

Изменено пользователем Sandor
Картинки убрал под спойлер
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

Что требуется прикрепите к следующему сообщению в этой же теме.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, но на данный момент сервер 1 не загружается, сразу после тестирования BIOS вываливается скрин с черным экраном (видно на скрине 1)

Остальные два скрина сняты с сервера 2, который пока доступен по сети, но если сделать попытку входа, то он тоже автоматом перезагрузится и выпадет в тот же экран как и сервер 1.

Снять логи возможности нет.

Как лучше поступить в таком случае?

Ссылка на комментарий
Поделиться на другие сайты

Записка на первом скрине , больше никаких требований или указаний мы не получали.

Загрузились с флешки Стрельца, разделы видятся как не отформатированные (см. скрин), файлы не видны, поэтому прислать не могу...

2.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

×
×
  • Создать...