Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Windows Server 2019
Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.

Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.

Они спросили имя домена, серверов или их айпишники.
Доступа к диску нет и файлы никакие не получить.

Подскажите, пожалуйста, как справиться с данной заразой.

Screenshot_2.jpg

Screenshot2025-06-09193650.png.735d8e155acf5f484faea9c22d24f5d2.png

Опубликовано

После шифрования диска в Bitlocker другое сообщение выходит на экране.

Здесь, возможно шифрование было выполнено в DiskCryptor.

Опубликовано

Чистый интерес, с первым сервером понятно, по RDP пробили (забыл\забил про него). А вот со вторым как? у него RDP даже не поднят был и хоть в одной подсети, но разные домены и сетевых дисков не было расшарено. или есть способы запихнуть на диск DiskCryptor без доступа?

  • 2 месяца спустя...
Опубликовано

Тоже подхватил его. Не разобрался как расшифровать?

 

Опубликовано

При использовании легитимных утилит шансов на подбор ключа за приемлемое время никаких.

  • 1 месяц спустя...
Опубликовано
В 17.06.2025 в 07:46, alexchernobylov сказал:

Добрый день.

Windows Server 2019
Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.

Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.

Они спросили имя домена, серверов или их айпишники.
Доступа к диску нет и файлы никакие не получить.

Подскажите, пожалуйста, как справиться с данной заразой.

Screenshot_2.jpg

Screenshot2025-06-09193650.png.735d8e155acf5f484faea9c22d24f5d2.png

Удалось победить?

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DionMaster
      Автор DionMaster
      прилетел шифровальщик, заблокированы разделы, по форме сайта оформить не получается т.к. данные собрать никак, прилагаю фото при включении может быть есть куда копать? 
      в системе диски отображаются как RAW
      ССД подключил к другому ПК прогнал утилитой но врятли что там чтото нашлось


      Addition.txt FRST.txt
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • RuslanSaetov
      Автор RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
×
×
  • Создать...