Перейти к содержанию

Рекомендуемые сообщения

Константин Нездиминов
Опубликовано
Здравствуйте!

В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.

Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).

Можно ли как нибудь помочь?
Спасибо большое!

Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)

Опубликовано

А экран с блокировкой загрузки можете добавить? dchelp?

Константин Нездиминов
Опубликовано

Загрузка не блокирована, просто запускается автоматическое восстановление системы. Видео загрузки компьютера https://dropmefiles.com/jkan0

Проверил два диска - с обоих так загружается.

  • 2 недели спустя...
Опубликовано (изменено)

Не смогли определить тип угрозы.

----------

Этот софт (Elcomsoft Forensic Disk Decryptor) не пробовали для восстановления зашифрованных дисков?

Цитата

Мгновенная расшифровка или монтирование криптоконтейнеров BitLocker, FileVault 2, PGP Disk, TrueCrypt и VeraCrypt с помощью паролей, депонированных ключей и ключей шифрования, извлечённых из образа оперативной памяти, файла подкачки или гибернации.

 

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qBarmaleyq
      Автор qBarmaleyq
      Добрый день.
       
      В очередной раз словил сатану. Есть оригинал файла и зашифрованный. Можно ли восстановить ключ для расшифровки?
       
      !NetBook.zip
    • qBarmaleyq
      Автор qBarmaleyq
      Добрый день.
       
      Однажды данным шифровальщиком заразили компьютер. Примерно 40% файлов удалось восстановить. Остальные так и лежат в зашифрованном виде.
      Зараженную систему уже переустановили и логи сделать с неё не получится.
       
      Во вложении в архиве оригинал и зашифрованный файл и сам файл вируса шифровальщика.
       
      Возможно ли расшифровать эти файлы?
       
      Куда отправить пароль на архив?
       
      vir_file.rar
    • MrBrigadir
      Автор MrBrigadir
      Добрый день!
      Вирус сменил расширение файлов на *.cr, но в файле txt никакой информации для расшифровки нет.

      Логи приложил
      CollectionLog-2018.11.21-10.49.zip
    • Nick114
      Автор Nick114
      Добрый день поймал шифровальщика charm заточенного под сервер зашифровались рабочие базы, бэкапы и вообще все. Службы были остановлены, sql пала. Прилагаю файлы прошу помощи в разблокировке. 
      Новая папка.7z
      HOW_TO_RETURN_FILES.txt
    • Дмитрий_Агапов
      Автор Дмитрий_Агапов
      тоже самое.
      что делать хз

      По всему ПК все файлы такие. Я так понял что хана всему?
×
×
  • Создать...