Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете  восстановить их? 

FRST.txt Addition.txt

Опубликовано (изменено)

Добавьте в архиве без пароля несколько зашифрованных файлов и записку о выкупе. Если есть такая.

+

уточните по дате и времени когда было шифрование.

Изменено пользователем safety
Опубликовано

Как можно было умудриться подхватить шифровальщик спустя 3,5 года окончания его распространения? А обратиться за помощью еще спустя полгода?

 

Расшифровку получите после ответов на вопросы.

Опубликовано

У нас управляющая компания несколькими многоквартирными домами и зашифровались сервера сбора данных с приборов учеты воды и света и есть подозпение, что вирус запустил инженер, котрый раньше обслуживал этот сервер.

А через полгода, потому что было написано заявление в полицию и все это время компы (их 2) лежали в отделении, пока все следственные мероприятия проходили. И только сейчас их отдали. Есть пара бэкапов, но они все не работают, почуто, так что на этом компе единственная рабочая копия программы установлена.

Опубликовано

А можно еще эти файлы попробовать расшифровать? Спасибо.

222.zip

Опубликовано

Это зашифровано еще более древней версией, если не ошибаюсь от 2015 года. И я уже начинаю сомневаться, что Вы тот, кем пытаетесь себя представить. Не верю я, что кто-то специально зашифровал информацию совершенно разными версиями, причем в одну ночь.

 

В любом случае тут ключи подобрать было невозможно.

 

На этом закончим.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ant1tr3nd
      Автор ant1tr3nd
      Добрый день. Сервер был заражен шифровальщиком. 
      Все файлы он переименовал и добавил расширение
      ~$АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
      Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020
      Прошу помочь(
       
    • Denys Kordelski
      Автор Denys Kordelski
      ??? Какой утилитой можно спасти Фалы с расширением - [Hunter-X@tuta.io].HUNTER             Которые появились после вируса шифровщика.. Был бы очень благодарен за пмошь.
    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • user7
      Автор user7
      Здравствуйте!
      Компьютер  с Windows 7 SP1 работал без пререканий какое-то время.
      И вот случилось это:файлы зашифрованы.
      Предположительно, взлом компьютера был через подбор пароля RDP Удалённого стола.
      Не зашифрованы остались файлы журнала Windows , но они были почищены до даты взлома. Журнал начал писаться уже после взлома.
      Поэтому  самой интересной инфы нет.
       
      password virus.7z FRST+Addition.7z
      пример зашифрованных файлов.7z
×
×
  • Создать...