Перейти к содержанию

Зашифровало весь сервер включая системные файлы


Рекомендуемые сообщения

С утра обнаружили зашифрованый сервер, до этого нам то же шифровали но большинство программ работало, а в этот раз зашифровал сервер так что даже встроенные утилиты прекратили работать (типо edge или матер сервера и другие)

Надеюсь на Вашу помощь ибо денег таких нет да и не верится что хаккеры расшифруют обратно.

Ссылка на архив

Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

К сожалению, расшифровки этого типа вымогателя нет.

 

Файлы

Цитата

 

C:\Windows\pyw.exe

C:\Windows\py.exe

 

закачайте на www.virustotal.com и дайте ссылки на результаты.

 

Слишком много администраторов, нужно уменьшить.

 

А также закройте порты:

Цитата

FirewallRules: [{B4400E8C-EB3A-4F80-B574-77E488B28CC2}] => (Allow) LPort=1688
FirewallRules: [{DCF9BA23-B49B-4E2F-A7A9-72C874292CFD}] => (Allow) LPort=475
FirewallRules: [{CF8BCE93-7D87-40FF-9C03-9766956D4743}] => (Allow) LPort=475
FirewallRules: [{C1EC6599-33F6-41CC-BCE2-5B1E2ECF3745}] => (Allow) LPort=3389

Иначе так и будут продолжать ломать.
 

Ссылка на сообщение
Поделиться на другие сайты

У нас есть один жесткий диск на котором хранили бэкапы, может каким то образом можно восстановить с него базу данных? Диск не ССД а как раз обычный стоял.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • figabra
      От figabra
      Добрый день!
       
      Поймал шифровальщик Trojan-Ransom.Win32.Phobos.vho
      Все файлы имеют расширение .deep
      Помогите пожалуйста с расшифровкой.
       
      Заранее спасибо!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • ОлегОлег
      От ОлегОлег
      Компьютеры зашифрованы. Помогите
    • AciDancer
      От AciDancer
      Доброй ночи.
      Поймал мой боец с админским доступом шифровальщик-вымогатель.
      Бэкапы есть только критической инфраструктуры и конечно же туда не входят пользовательские папки терминала и личные папки на файловом хранилище... 
      Сейчас уже всё основное восстановил, но как Вы понимаете - пользователи за свои папки меня растерзают. 
      Слёзно прошу помощи.
      Файлы логов диагностики + архив с 2мя зашифрованными файлами - прилагаю.
      Addition.txt FRST.txt Shortcut.txt zip arhive.zip
    • vldmrmail
      От vldmrmail
      Здравствуйте.
       
      В систему проник шифровальщик и испортил файлы документов. Систему сразу отключил - она неработоспособна стала. Жесткий диск с данными подключил к другому компьютеру и с него вытащил зашифрованные файлы и файл с требованием выкупа от мошенников. Прошу помочь с дешифровкой файлов.
      flash.zip
    • V.Liderov
      От V.Liderov
      Здравствуйте! 04.04.2024 Обнаружили что зашифрованы файлы на компьютере. Просьба помочь расшифровать файлы. Логов нет, т.к. операционная система переустановлена
      файл шифровальщика.rar
×
×
  • Создать...