lokilocker Хапнули шифровальщика похоже через RDP, остался файл в корне диска *.hta
-
Похожий контент
-
Автор enke
Уважаемые коллеги, добрый день!
Взломали терминальный сервер (ориентировочно 12-13 декабря), снесли штатный антивирус (DrWeb) и запустили вирус шифровальщик.
После этого уже 15 декабря сервер был недоступен, приходится грузится сторонними утилитами (LiveCD). Коллеги из DrWeb помочь не смогли...
Прикладываю архив с 2-мя зашифрованными файлами, текстом о выкупе и лог работы программы Farbar Recovery Scan Tool.
Буду крайне признателен за любую обнадеживающую информацию. Была зашифрована крайне важная база 1С (бэкапа увы нет...)
С уважением, Дмитрий.
222.zip
-
Автор Andrey698
Добрый день, вчера во второй половине дня подключился через RDP к серверу и увидел голубой экран с сообщением что данные зашифрованы. Сервер перегрузил в безопасный режим, создал отчеты с помощью FRST. Файлы прикрепляю, прошу содействия.
Addition.txt FRST.txt Restore-My-Files.txt
-
Автор Forza Александр
Добрый день, сегодня зашифровали комп, 2 диска по 500 ГБ. в Архиве FRST
Blackbit.zip
-
Автор SimTor
Addition.txtRestore-My-Files.txtfile.zipFRST.txt
Добрый день!
Уехал в поездку, оставил для работы себе удалёнку по рдп. Взломали, хотя пароль был более-менее надёжный. В УЗ войти невозможно, cmd в средствах восстановления не открыть, пришлось через Strelec загружаться, через редактор реестра прописывать в загрузку cmd и запускать FRST. Также, в реестре нашёл ключи full и public, если это поможет - пришлю.
Не нашёл, что это запрещено правилами форума, так что готов платить специалистам, но не мошенникам.
Насколько понял, таймер висит до 31.10, если помощь займёт дольше - хотелось бы его продлить сначала.
Если восстановить без участия мошенников нереально - так и напишите, я посёрфил, встречал разные мнения.
-
Автор B1ack_Viking
Никакой вводной информации как это случилось и почему - нет, к сожалению..
[Decrypt.rz@zohomail.com][C85BF26C]1С_Архив(1).xml.7z
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти