Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

С утра обнаружили зашифрованый сервер, до этого нам то же шифровали но большинство программ работало, а в этот раз зашифровал сервер так что даже встроенные утилиты прекратили работать (типо edge или матер сервера и другие)

Надеюсь на Вашу помощь ибо денег таких нет да и не верится что хаккеры расшифруют обратно.

Ссылка на архив

Addition.txt FRST.txt

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

 

Файлы

Цитата

 

C:\Windows\pyw.exe

C:\Windows\py.exe

 

закачайте на www.virustotal.com и дайте ссылки на результаты.

 

Слишком много администраторов, нужно уменьшить.

 

А также закройте порты:

Цитата

FirewallRules: [{B4400E8C-EB3A-4F80-B574-77E488B28CC2}] => (Allow) LPort=1688
FirewallRules: [{DCF9BA23-B49B-4E2F-A7A9-72C874292CFD}] => (Allow) LPort=475
FirewallRules: [{CF8BCE93-7D87-40FF-9C03-9766956D4743}] => (Allow) LPort=475
FirewallRules: [{C1EC6599-33F6-41CC-BCE2-5B1E2ECF3745}] => (Allow) LPort=3389

Иначе так и будут продолжать ломать.
 

Опубликовано

Не совсем понял что именно проверить на вирустотале, те два текстовых файла или какой то из зашифрованых?

Опубликовано

У тех файлов, что я указал, расширение .exe, это значит исполняемые файлы, а не текстовые.

Опубликовано

У нас есть один жесткий диск на котором хранили бэкапы, может каким то образом можно восстановить с него базу данных? Диск не ССД а как раз обычный стоял.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLADvanger
      Автор GLADvanger
      Добрый день!
      Зашифровали файлы добавили в каждому расширение .com
      При открытии любого документы с таким расширением вылезает окошко блокнота с текстом:
      Hi!
      All your files are encrypted!
      Your decryption ID: 8FKNMypGuRjkG2BXJeXToZ28gEGiD1Coc8C_Z00tqRU*tony@mailum.com
      We will solve your problem but you need to pay to get your files back
      Write us
      Our email - tony@mailum.com
       
      KVRT просканировал, нашел троян Trojan.Multi.Ifeodeb
       
      Логи в приерепленном
       
      FRST log.rar
    • Denissav
      Автор Denissav
      Подключились к серверу 30.07 в 4 часа примерно и зашифровали файлы.  Файлы получили расширение .yLizaQzKX . Самое обидное что накопитель с архивом был на этом же сервере.
      file.zip report.zip
    • Redline
      Автор Redline
      Зашифровали файлы на сервере,  логи анализа системы при помощи Farbar Recovery Scan Tool получить на данный момент невозможно - машина на удаленном администрировании, при попытке подключиться удаленно компьютер отключается. Физический доступ к компьютеру получится получить не раньше субботы.
      Доступ есть только к внешнему жесткому диску, на нем обнаружена записка с текстом:
       
      Need decryption?
      I **Contact us**:
      Write to our email - forumkasperskyclubru@msg.ws
      Telegram - https://t.me/forumkasperskyclubru
      5UAQ5QFTLJe6bdA2F6eTu-SNVaVq-QcLYH3XFxDzSTU*ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
      Зашифрованные файлы + Записка.zip
    • Valeriy_Chirchik
      Автор Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • Владимир Митин
      Автор Владимир Митин
      Добрый день.
      Компьютеры находятся в одном домене.
      Файлы на серверах зашифрованы на общих ресурсах - расшаренных папках.
      Бэкапы были на диске D.
       
      Файлы зашифрованы у пользователей на рабочих столах.
      Файлы на серверах - диск C, диск D и т.д.
       
      Файлы с FRST прикладываю.
      Зашифрованные файлы прикладываю.
      Тело вируса не обнаружено. Файла с запросом выкупа нет.
       
      FRST.txt Addition.txt Зашифрованные файлы.zip
×
×
  • Создать...