Перейти к содержанию

Рекомендуемые сообщения

День добрый! зашифровали сервер 

 

расширение файлов тепреь .[CW-NA0835962147].(spystar1@onionmail.com).Rar 

 

но, я на шел на сервере  файла в каталоге ProgramData

 

pkey.txt

IDk.txt

RSAKEY.KEY

а так же файл prvkey.txt..[CW-NA0835962147].(spystar1@onionmail.com).Rar 

 

не знаю можно ли распространять эти файлы поэтому их не прилагаю да и побаиваюсь я втыкать в тот комп свою флешку 

 

в общем есть ли возможность восстановления?

есть так же файл оригинал большого размера и файл точно такой ж ено зашифрованный

 

поможете?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

11 минут назад, Apdate2018 сказал:

побаиваюсь я втыкать в тот комп свою флешку

Найдите чистую флешку, без данных. А на рабочем ПК отключите автозапуск с внешних носителей и после подключения флешки сразу её проверьте антивирусом.

 

Без логов и образцов помочь не сможем.

Большие файлы пока не нужно, прикрепите в архиве 2-3 небольших документа популярных форматов.

Ссылка на комментарий
Поделиться на другие сайты

Доброго дня снова!

 

вот данные во вложении архив zip

 

в нем следующие файлы

 

_ДекларацияНДС2010.ert (это файл оригинал тоесть не зашифрованный)

 

_ДекларацияНДС2010.ert.[CW-NA0835962147](spystar1@onionmail.com).Rar  (этот файл тот же но зашифрованный)

 

Остальные файлы это те что лежали в каталоге ProgramData 
IDk.txt 

pkey.txt
prvkey.txt.[CW-NA0835962147](spystar1@onionmail.com).Rar
Read.txt (это то чт оставил троян "Обращение")
RSAKEY.key

 

arhiv.zip

что касаемо логов я не могу их сделать я попросил человека достать винт из сервера которы йзашифровали и подрубить его к другой чистйо машине

следовательнока ктаковой системы у меня под рукой нету (

 

но если это оябазтельно необходимо то я поеду туда и сделаю но тут есть одна беда я не знаю получится ли, в виднду войт ине удается троян сменил пароли и убил каталоги пользователе

 

и винда тупо не стартует (

что же касаемо самого вируса я не нашел его (

 

он самоустранился (

Ссылка на комментарий
Поделиться на другие сайты

Тип вымогателя скорее всего этот. Точнее можно было бы сказать при наличии тела шифровальщика.

Расшифровки нет, к сожалению.

Ссылка на комментарий
Поделиться на другие сайты

дак дл расшифровки же, требуется RSA ключи? они же остались у меня

 

разве нельзя попробовтаь расшифровать?

 

может у Вас есть оригинальный деширатор?

 

почитал предыдущие ветки да, вижу там такие же приколы были (

 

но ну да ладно скажу клиенту извиняйте ) поставим базу ему за  22 год ))) или (((

 

за то будут тепреь предохраняться хотя-бы ВПН 

я напрмиер сижу за натом port knocking (mikrotik) + защита от брутта

 ачто бы не хранить ничгео на компе точнее в открытом виде байты для  port knocking для этого я написал клиентам свой клиент RDP в котором в зашифроанном виде храняться данные входа 

 

покрайней мере не с голой п...ой сидят ).

 

Всем добра!

Ссылка на комментарий
Поделиться на другие сайты

45 минут назад, Apdate2018 сказал:

дак дл расшифровки же, требуется RSA ключи? они же остались у меня

Публичные RSA ключи не интересны.

 

46 минут назад, Apdate2018 сказал:

разве нельзя попробовтаь расшифровать?

Без приватных RSA ключей нет.

 

38 минут назад, Apdate2018 сказал:

за то будут тепреь предохраняться хотя-бы ВПН 

При халатном отношении к ИБ он не слишком поможет.   

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • komma77
      Автор komma77
      Добрый день. Зашифрованы сервер и компьютеры.  
      файлы и записка.zip Addition.txt FRST.txt
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Amgasan
      Автор Amgasan
      Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe. 
      CollectionLog-2025.06.17-21.00.zip
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
×
×
  • Создать...