Перейти к содержанию

Шифровальщик использовал DCrypt, возможность восстановления


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.

Словили шифровальщик.

Подробности на скринах, зашифровано с помощью Dcrypt

Есть ли возможность расшифровать данные?

Спасибо.

Спойлер

 

1.jpg

IMG-20230314-WA0003.jpg

IMG-20230314-WA0002.jpg

 

 

Изменено пользователем Sandor
Картинки убрал под спойлер
Опубликовано

Спасибо, но на данный момент сервер 1 не загружается, сразу после тестирования BIOS вываливается скрин с черным экраном (видно на скрине 1)

Остальные два скрина сняты с сервера 2, который пока доступен по сети, но если сделать попытку входа, то он тоже автоматом перезагрузится и выпадет в тот же экран как и сервер 1.

Снять логи возможности нет.

Как лучше поступить в таком случае?

Опубликовано

Хотя бы образцы зашифрованных файлов и записку прикрепите.

Опубликовано

Записка на первом скрине , больше никаких требований или указаний мы не получали.

Загрузились с флешки Стрельца, разделы видятся как не отформатированные (см. скрин), файлы не видны, поэтому прислать не могу...

2.jpg

Опубликовано

Попробуйте загрузиться с KRD. Там есть вариант разблокировки. Если не сработает, увы.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Влад1992
      Автор Влад1992
      Добрый день.
      Словил шифровальщик 
      1 Addition
      2. FRST
      Addition.rar FRST.rar
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • Татьяна_2
      Автор Татьяна_2
      Утром увидели печальную картину на серваке. Что можно сделать ?
      Пример для дешифровки.rarruyk64_zip.rar
    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
×
×
  • Создать...