Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

 

Получен доступ к файловому серверу и зашифрованы файлы, на текущий момент файловый сервер переустановлен, но имеется виртуальный сервер с теми же симптомами логи и файлы предоставлены с него

Логи Farbar Recovery Scan Tool.

https://disk.yandex.ru/d/0J1OyOHt7t_7WQ

Шифрованные и оригиналы файлов, а также комплект ПО (найденный на сервере), архив с паролем (как сообщить пароль напишите.... я не понял можно ли его указать здесь...)

 

 

Сообщение от хакеров в текстовом файле 

----------------------------

Your Files has Been locked and sensitive information has been stolen
you have to pay in bitcoin to unlock your files and get decryption tool
there is a seperate price for not publishing your sensitive data on internet
there is no free decryption or no company that be able to help you recover your files ( but its ok to try if you willing to risk the price to go higher)
contact our telegram for faster response but if you dont get answer after 24 hour contact our email
You can have a little file test decryption or proof of people from your country who paid and got decryption
Your Case ID:9VL2UDW958Y4YO

Our telegram:https://t.me/Justrecover
Our Email:justrecova@gmail.com

----------------------------

ссылка удалена.

Изменено пользователем safety
прямая ссылка на архив удалена
Ссылка на сообщение
Поделиться на другие сайты

Логи прикрепляют к сообщению, а не выкладывают на обменник.

 

c:\tzxl2 - заархивируйте с паролем malware123 и прикрепите к сообщению.

 

С помощью редактора реестра зайдите в ветку

Цитата

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

и отредактируйте значение параметра Shell, убрав этот хвост (включая начальную запятую)

Цитата

,c:\tzxl2\zip.bat,c:\tzxl2\del.bat

 

 

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, VAR сказал:

(как сообщить пароль напишите.... я не понял можно ли его указать здесь...)

здесь не нужно сообщать пароль, так как после этого ваш архив будет доступен всем.

Напишите пароль в ЛС.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо, напишите здесь, сообщение после этого будет удалено.

+

Цитата

c:\tzxl2 - заархивируйте с паролем malware123 и прикрепите к сообщению.

 

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
17 минут назад, VAR сказал:

исправлено

сэмпл шифровальщика:

https://www.virustotal.com/gui/file/c4d4b4f9609482afe85410787e14c07cc156132a83468907cece603bc0cfcc63?nocache=1

+

агент:

https://www.virustotal.com/gui/file/516cf60c349615bceec189f1bfef756c0f0a09482ba687b2f0880734d4e7f4ea?nocache=1

+

ждем от вас ответа на предыдущее сообщение

Ссылка на сообщение
Поделиться на другие сайты

Значит шифратор уже закончил свою работу и самоликвидировался.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tim0n007
      От Tim0n007
      Добрый день!
      Поймали Trojan-Ransom.Win32.Generic. Подскажите есть ли для него дешифратор?
    • e.vetcasov
      От e.vetcasov
      Помощь с расшифровкой princeondarkhorse34@gmail.com
      1 сервер и 3 локальных машины
      файл nn.exe приложил скрин: photo_2024-07-23_07-32-31.jpg

      Addition.txt FRST.txt information.txt
    • netsp1ke
      От netsp1ke
      Your Files has Been locked and sensitive information has been stolen
      you have to pay in bitcoin to unlock your files and get decryption tool
      there is a seperate price for not publishing your sensitive data on internet
      there is no free decryption or no company that be able to help you recover your files ( but its ok to try if you willing to risk the price to go higher)
      contact our telegram for faster response but if you dont get answer after 24 hour contact our email
      You can have a little file test decryption or proof of people from your country who paid and got decryption
      Your Case ID:PO03W2ANGY4IL9
      Our telegram:https://t.me/Datarecovery99
      Our Email:princeondarkhorse34@gmail.com
      information.txt
      Как прикрепить зашифрованный файл?
    • ruzome
      От ruzome
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].FLNDEA
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].zip
    • garon84
      От garon84
      Добрый день Сегодня ночью зашифровали все файлы на двух дисках. Сам файл вируса найти не смогли. Сейчас идет восстановление диска С: из архива, но архив старый. Прикрепляю файл с письмом и зашифрованными файлами
      !.rar
×
×
  • Создать...