Перейти к содержанию

Шифровальщик Ryuk не дремлет, сервер зашифрован


Рекомендуемые сообщения

Всем привет! Ищу помощи в борьбе с шифровальщиком, требуют несколько тыс $

Зашифрованный файл2.7z Зашифрованный файл.7z Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Спасибо! Я знаю, что дешифровщик у вас уже есть. Восстановить получилось всё?

Систему чистим или планируете переустановку?

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, Sandor сказал:

Спасибо! Я знаю, что дешифровщик у вас уже есть. Восстановить получилось всё?

Систему чистим или планируете переустановку?

 

Тот дешифровщик что у меня имеется с большими файлами не справился, с файлами до 4 Гб он справился частично (расшифровал но БД SQL все равно повреждена и не атачится), с файлами 9-10 Гб этот дешифратор не работает вовсе. Систему будем полностью сносить, все диски форматировать и ставить с нуля.

Ссылка на комментарий
Поделиться на другие сайты

Да, о проблеме больших файлов известно. Только тут вина шифровальщика, т.к. эти файлы он портит из-за своих ошибок.

Ссылка на комментарий
Поделиться на другие сайты

27 минут назад, Sandor сказал:

Да, о проблеме больших файлов известно. Только тут вина шифровальщика, т.к. эти файлы он портит из-за своих ошибок.

Получается что даже при оплате суммы, которую запросили, дешифровать большие файлы не получится? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • komma77
      Автор komma77
      Добрый день. Зашифрованы сервер и компьютеры.  
      файлы и записка.zip Addition.txt FRST.txt
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
×
×
  • Создать...