Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сервера и рабочие станции зашифрованы, выдает окно с предложением обратится в телеграмм@BeGood327

Опубликовано

Остались в локальной сети устройства, которые не были зашифрованы? Есть ли на этих устройствах признаки подготовки устройства к шифрованию? Например  установленный Dcrypt.

Опубликовано
5 минут назад, safety сказал:

Остались в локальной сети устройства, которые не были зашифрованы? Есть ли на этих устройствах признаки подготовки устройства к шифрованию? Например  установленный Dcrypt.

Есть компьютер который находится в домене, на нем обнаружена программа diskcryptor Установленная сегодня. мы ее не устанавливали

 

Опубликовано

В папке C:\TMP проверьте что есть:

2026-03-02 00:34 - 2026-03-02 00:34 - 000000000 ____D C:\Program Files\dcrypt
2026-03-02 00:34 - 2014-07-09 10:42 - 000210632 _____ C:\Windows\system32\Drivers\dcrypt.sys
2026-03-02 00:33 - 2026-03-02 00:33 - 000000000 ____D C:\tmp
 

Опубликовано

в папке C:\tmp содержаться только файлы > Clear.bat  notepad.exe Notepad-I.bat

Опубликовано

Notepad.exe это скорее всего установщик Dcrypt, Notepad-1.bat - скрипт запуска установки.

Добавьте Clear.bat в архив без пароля, проверю.

пробуйте в этой программе запустить восстановление удаленных файлов

R.saver – бесплатная программа для восстановления данных

Само действие восстановления можно пока не выполнять, просто проверьте есть ли удаленные файлы в папке C:\TMP

Опубликовано

В clear - очистка журналов

Цитата

echo Event Logs have been cleared!

Что-нибудь нашли среди удаленных в c:\tmp?

+

для доп. информации проверьте ЛС

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyGMS
      Автор SergeyGMS
      Здравствуйте. Столкнулся с ситуацией, когда все серверы и рабочие станции в доменной сети были зашифрованы. Некоторые серверы работают и не были зашифрованы, но на них нет того, что мне нужно. При загрузке системы появляется сообщение FOR UNLOCK - CONTACT TELEGRAMM @BeGood327.
       
    • Александр Нефёдов
      Автор Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

    • Инфлюенсер
      Автор Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • RuslanSaetov
      Автор RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

×
×
  • Создать...