Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете  восстановить их? 

FRST.txt Addition.txt

Опубликовано (изменено)

Добавьте в архиве без пароля несколько зашифрованных файлов и записку о выкупе. Если есть такая.

+

уточните по дате и времени когда было шифрование.

Изменено пользователем safety
Опубликовано

Как можно было умудриться подхватить шифровальщик спустя 3,5 года окончания его распространения? А обратиться за помощью еще спустя полгода?

 

Расшифровку получите после ответов на вопросы.

Опубликовано

У нас управляющая компания несколькими многоквартирными домами и зашифровались сервера сбора данных с приборов учеты воды и света и есть подозпение, что вирус запустил инженер, котрый раньше обслуживал этот сервер.

А через полгода, потому что было написано заявление в полицию и все это время компы (их 2) лежали в отделении, пока все следственные мероприятия проходили. И только сейчас их отдали. Есть пара бэкапов, но они все не работают, почуто, так что на этом компе единственная рабочая копия программы установлена.

Опубликовано

А можно еще эти файлы попробовать расшифровать? Спасибо.

222.zip

Опубликовано

Это зашифровано еще более древней версией, если не ошибаюсь от 2015 года. И я уже начинаю сомневаться, что Вы тот, кем пытаетесь себя представить. Не верю я, что кто-то специально зашифровал информацию совершенно разными версиями, причем в одну ночь.

 

В любом случае тут ключи подобрать было невозможно.

 

На этом закончим.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир Kh
      Автор Владимир Kh
      Шифровальщик HellCity@Tuta.io зашифровал текстовые файлы, изображения и базы 1с. Расширение HELL у всех этих файлов... Хотелось бы восстановить
       
      12.05.23.ZIP FRST.txt
    • SDimanV
      Автор SDimanV
      Найден шифровальщик 
      зашифровал файлы под именем *.xxx[Refined@Tuta.io]
       
      Определить Шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      CollectionLog-2024.03.20-09.56.zip
    • Arudin
      Автор Arudin
      Доброго дня. Зашифровали файлы.
       
      Зашифрованные данные были сразу удалены. Перезаписей на диск не было. Впоследствии восстановлены с помощью Recuva.
       
      восстановленный файл с вирусом fast.rar (во вложении с положенным паролем)/
       
      оставлен файл от злоумышленников info.txt (во вложении).
       
      архив с парой заражённых файлов files.rar (во вложении).
       
      Утилиту Farbar Recovery Scan Tool запускал на ранее заражённой ОС после переустановки ОС.
       
      Fast.rar files.rar info.txt Addition.txt FRST.txt
    • arx
      Автор arx
      Доброго времени суток. Поймали шифровальщика, зашифрованы документы, архивы, базы 1с. Система стала работать не корректно, не открываются приложения обычным способом, только от имени администратора. Взлом произошел путем подбора пароля к RDP, затем применили эксплоит, запустили CMD от админа и создали новую учетку с которой произошло шифрование. Есть скриншоты действий злоумышленников так же прилагаю. Прошу помощи по восстановлению работы системы и по возможности расшифровки файлов.
      Addition.txt FRST.txt Требования.txt Скрины.rar
    • Shantin
      Автор Shantin
      Добрый день! Поймали шифровальщика на сервере.  
       
      !!All of your files are encrypted!!!
      To decrypt them send e-mail to this address: miltonqq@tuta.io.
      If we don't answer in 24h, send messge to telegram: @DataSupport911

      virus.rar
       
      FRST.txt
×
×
  • Создать...