Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

на сервер попал вирус-шифровальщик и зашифровал все файлы с именем email-dalai.lama2057@gmail.com...зараженный файл.rar

админ почистил сервер от вируса. возможно ли теперь расшифровать зараженный файл с базой данных? 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sunhill
      Автор sunhill
      Доброго времени суток, случилась беда, прислали письмо счастья от "судебных приставов", в итоге все файлы перекодировались, получилась такая штуковина
      log15.7z
    • Raisovruslan
      Автор Raisovruslan
      Все файлы на компьютере расширением JPG, DOCX, XLSX зашифрованы, на расширение CBF
      CollectionLog-2015.02.11-12.58.zip
    • himan83gr
      Автор himan83gr
      Здравствуйте,
      После зашифровки вирусом, много файлов особино типа *.xlsx , *.docx а так же база 1с,  приобрели имя файла
      "email-vpupkin3@aol.com.ver-CL 1.3.1.0.id-LNPQTUVXYABCUWYZACDEGHJKMNOHJJLNOPRS-15.11.2016 5@07@003246740@@@@@E02B-A3A6.randomname-DFFGHHIIJKKLBCCDDEEEFFGHHIIIJZ.ABB"
      Попробывал расшифровать с помощью rectordecryptor, xoristdecryptor и rannohdecryptor. Не помогло. Проверил на вирусы с virus removal от kaspersky а так же с cureIt от Dr.Web. Все чисто. Логи утилити autologger прикрепляю как указанно в инструкции. Так же прикрепляю пару зашифрованных файлов с readme от мошеников . Спасибо за помощь и поддержку!
      CollectionLog-2016.11.16-10.54.zip
      vpupkin3@aol.comEncryptedFiles.zip
    • R4sh
      Автор R4sh
      Весь компьютер зашифровался, так же базы 1С что очень важно
      После открытия и запуска файла с яндекс диска 24 ноября, ниже текст со ссылкой что прислали в письме
       
      "ВСЕХ!)...ВСЕХ!)...ВСЕХ!!!))ПРИГЛАШАЮ НА НАШУ СВАДЬБУ!!!МЫ ЖДЁМ ВАС В ЗАГСЕ В 14-00...
      ДАТА И АДРЕС РЕСТОРАНА здесь... https://yadi.sk/d/XnnoqQKSxGKSV              
       
      ДОРОГИЕ МOИ!!!...Приглашение Oткрывается Tолько на KОМПЕ и без него НЕ ПРOПУСТЯT В РЕСТОРАН!)...Приходите Всеее!!!)"
       
       
      Надеемся очень на Вашу помощь
      CollectionLog-2016.12.21-17.32.zip
    • anton4ik
      Автор anton4ik
      Вчера, судя по всему подключившись по RDP, скопировали файл и запустили шифровальщик.
      Сегодня утром на рабочем столе был обнаружен запущенный файл vis.exe. Антивирус отключили, поковырялись с учетными записями...
       
      Файлы теперь имеют имена типа email-tatarian@india.com.ver-CL 1.3.1.0.id-@@@@@4684-E4C6.randomname-ZBCDEEFGGHIIIJKKLMNNNOPPQRRRST.UVV.xxy
       
      Есть файл шифровальщика. И вроде как один файл оригинала зашифрованного файла (определил по размеру, ко всем файлам добавилось ~30-32 кб)
      CollectionLog-2016.12.15-15.08.zip

×
×
  • Создать...