Помогите с расшифровкой. Похож на hydra
-
Похожий контент
-
От duduka
вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
утром естественно появились текстовые документы с текстом:
и файлы стали в таком виде.
файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
так же был обнаружен файл payload.exe
есть возможность расшифровать?
report1.log report2.log
-
От Apdate2018
День добрый! зашифровали сервер
расширение файлов тепреь .[CW-NA0835962147].(spystar1@onionmail.com).Rar
но, я на шел на сервере файла в каталоге ProgramData
pkey.txt
IDk.txt
RSAKEY.KEY
а так же файл prvkey.txt..[CW-NA0835962147].(spystar1@onionmail.com).Rar
не знаю можно ли распространять эти файлы поэтому их не прилагаю да и побаиваюсь я втыкать в тот комп свою флешку
в общем есть ли возможность восстановления?
есть так же файл оригинал большого размера и файл точно такой ж ено зашифрованный
поможете?
-
От LimenSt
Здравствуйте, вчера 14.06.2023 в 22:34:57 за шифровался весь сервер.
Шифрование произошло с другой учётной записи, зашифрованны всё подключенные диски и данные на нём(базы, бэкапы, файлы)
Операционная система Windows Server 2012 R2 Standard
Какие дальнейшие действия нужно делать?
Файл и зашифрованные файлы.7z Логи.7z
-
От Andreyitc
Доброго дня!
Зашифрованы файлы на компьютерах домена и открытых сетевых папках.
В нескольких местах оставлены папки KeyForFiles с файлом key.secret .
Связался с вымогателем, для расшифровки просит найти все эти файлы, т.к. каждый из них относится к разным ID зашифрованных файлов.
Прикладываю несколько зашифрованных файлов, файлов key.secret и логи FRST.
Key.zip зашифрованное.zip FRST.txt Addition.txt Key1.zip
-
От Devin
Все файлы на Google диске зашифрованы вымогателем, который не определяется. Видимо новый?
Ко всем именам файлов к расширению добавляется: aaMp0vbm9
В файле txt указана почта вымогателя: carabas1337@proton.me
Подпись в файле txt: carabas
В процессе переписки вымогатель предлагает поторговаться. Начинает торги с 20 000$.
Высланный мной на почту вымогателя зашифрованный файл бы возвращен декодированным.
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.