Перейти к содержанию

Зашифровало весь сервер включая системные файлы


Рекомендуемые сообщения

С утра обнаружили зашифрованый сервер, до этого нам то же шифровали но большинство программ работало, а в этот раз зашифровал сервер так что даже встроенные утилиты прекратили работать (типо edge или матер сервера и другие)

Надеюсь на Вашу помощь ибо денег таких нет да и не верится что хаккеры расшифруют обратно.

Ссылка на архив

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

 

Файлы

Цитата

 

C:\Windows\pyw.exe

C:\Windows\py.exe

 

закачайте на www.virustotal.com и дайте ссылки на результаты.

 

Слишком много администраторов, нужно уменьшить.

 

А также закройте порты:

Цитата

FirewallRules: [{B4400E8C-EB3A-4F80-B574-77E488B28CC2}] => (Allow) LPort=1688
FirewallRules: [{DCF9BA23-B49B-4E2F-A7A9-72C874292CFD}] => (Allow) LPort=475
FirewallRules: [{CF8BCE93-7D87-40FF-9C03-9766956D4743}] => (Allow) LPort=475
FirewallRules: [{C1EC6599-33F6-41CC-BCE2-5B1E2ECF3745}] => (Allow) LPort=3389

Иначе так и будут продолжать ломать.
 

Ссылка на комментарий
Поделиться на другие сайты

У нас есть один жесткий диск на котором хранили бэкапы, может каким то образом можно восстановить с него базу данных? Диск не ССД а как раз обычный стоял.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...