Перейти к содержанию

Зашифрованы файлы на сервере, *.l13py


Рекомендуемые сообщения

  • musa256 changed the title to Зашифрованы файлы на сервере, *.l13py

Здравствуйте!

 

Логи Farbar по правилам раздела собрать можете?

Попробуйте найти пару - зашифрованный и его незашифрованный оригинал. Найдете, прикрепите такую пару в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего вам будут делать предложения по расшифровке с этого, или с другого форума, где вы разместите просьбу о помощи. Ни в коем случае не оплачивайте такие услуги! Даже если цена, по сравнению с той, которую хочет ваш вымогатель, окажется символической. В доказательство возможностей вам пришлют ваши файлы в расшифрованном виде и пообещают прислать программу дешифратор и даже проконсультировать что делать в будущем, чтоб такого не повторилось. Если перечислите деньги, то либо этот специалист просто пропадет, либо пришлет вам программу, которая работать не будет. Делюсь своим опытом двух последних недель борьбы со своим вымогателем. У меня подозрение, что вымогатели держат под своим контролем все возможны форумы. посвященные данной теме, которые чаще всего посещают пострадавшие. Именно поэтому те, кто предлагают нам услугу на форумах по расшифровке, в доказательство присылают, отправленные им зашифрованные файлы, расшифрованными.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...