proton ransomware зашифровали сервер
-
Похожий контент
-
Автор Evgeniy Alekseevich
05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
Файлы имеют расширение helpo2.
Может кто сталкивался и сможет помочь ?
Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
Также прикладываю файлы от Farbar Recovery Scan Tool.
Может кто сможет помочь....
С Уважением, Евгений.
Addition.txt FRST.txt НаборФайлов5шт.zip
-
Автор dpk
Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
hi.zip files.zip
-
-
Автор SonG
Вирус зашифровал на NAS сервере (WD) все файлы. Доступа к сбору статистики нет, т.к. это закрытая система WD
Во вложении 2 архива.
Есть ли дешифровщик?
original.zip
Архив с зашифрованными данными
encrypted.zip
-
Автор Bionikal
Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
#HowToRecover.txt Примеры зашифрованных файлов.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти