Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сегодня народ пришел на работу и не смог подключиться к серверу по RDP. Сервер 2012R2 оказался зашифрован вот этой гадостью. Сервер никогда не выключался и, по словам клиентов, в пятницу уходили на выходные всё было нормально, а сегодня утром увидели эту "замечательную" картинку. 

Загрузились на зараженном ПК с USB Strelec и проверили Farbar. Логи прилагаются.

В папке C:\Users\Администратор\AppData\Local была обнаружена папка с именем {9B24D914-D8F5-5C43-5F18-C6758674D7BB}, где имеются следующие файлы

image.thumb.png.afc57dfbc461e6fc1ab461e5364a6ab3.png

 

Кроме того,  в прикрепленном архиве находятся оригинальный и зашифрованный файлы линков, а также текстовое сообщение от вымогателя 

WhatsApp Image 2023-09-04 at 09.46.30.jpeg

FRST.txt piscostrui.rar

Опубликовано

Здравствуйте!

 

К сожалению, скорее всего расшифровки этого типа вымогателя нет.

 

15 часов назад, de_Gauss сказал:

В папке C:\Users\Администратор\AppData\Local была обнаружена папка с именем {9B24D914-D8F5-5C43-5F18-C6758674D7BB}, где имеются следующие файлы

Упакуйте, пожалуйста, эту папку с паролем virus или infected, выложите на облако (или файлообменник без капчи) и ссылку на скачивание отправьте мне личным сообщением.

Опубликовано (изменено)

Здравствуйте. При попытке отправить вам личное сообщение получаю уведомление: Sandor не может получать сообщения. Что я делаю не так? Архив выложен на Облако Мэйл.ру

Изменено пользователем de_Gauss
Опубликовано

Хм, странно :)

Выложите сюда, постараюсь быстро ссылку удалить.

Опубликовано (изменено)

"Ссылка"

Изменено пользователем Sandor
Убрал ссылку
Опубликовано

Update. 

Продолжение истории. Владелец конторы связался с вымогателем , поторговался получил скидку и дешифратор.

  • 3 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил Опр
      Автор Михаил Опр
      Зашифровались файлы на компьютере и некоторых общих папках в сети. Расширение добавилось после оригинального .ech8e. Можно что-то сделать?
      Addition.txt FRST.txt Virus.rar
    • Carbamazepine
      Автор Carbamazepine
      Всем привет, постигла участь один из компьютеров подхватить enkacrypt. 
      Имеет смысл попытаться спасти систему? Установлен kaspersky premium.
      Пароль на архив virus - там ransom-нота и 2 примера зашифрованных файлов. 
       
      Addition.txt FRST.txt example.zip
    • Artloky
      Автор Artloky
      Все файлы зашифрованы вирусом с расширением ".GWAD1".
      Архив с логами и файлами во вложении.
      Помогите расшифровать пожалуйста
      first_log+шифрованные файлы.rar
    • D-Shaq
      Автор D-Shaq
      Добрый день! проблему не решили? не поверить таже проблема в этот же день 25.09.25
       
      Сообщение от модератора thyrex Перенесено из темы
    • Vfhbyf
      Автор Vfhbyf
      Добрый день! Все файлы на компе после загрузки письма из электронной почты в формате GWADE1
       
      Все ваши файлы украдены! Оригинальные файлы остались у вас, но были зашифрованы.
      Чтобы восстановить ваши файлы и предотвратить их публикацию в общем доступе, зайдите на сайт:
      https://client.pay2key.com/?user_id=KhTWs8UimNF2fU8AvYkOSLSY2-WfiVZXo6rujIFzlAA*gwad1
      Перед оплатой вы сможете отправить до 3 тестовых файлов для бесплатной расшифровки.
      После оплаты система автоматически выдаст инструмент для полного восстановления всех ваших файлов.
      В случае оплаты, наши копии файлов будут удалены без публикации.
      Если оплата не поступит в течение недели, мы начнем продажу ваших данных в даркнете.
       
       
×
×
  • Создать...