Перейти к содержанию

DiskCryptor на сервере


Рекомендуемые сообщения

 После выходных получили такое на нашем сервере. Кто сталкивался, нужна помощь.

 
 
 
К Вашему серверу был получен доступ в связи с непрофессиональной настройкой безопасности.
 
Диски сервера шифрованы программой DiskCryptor
C:\Program Files\dcrypt
 
Описание программы:
 
Официальный сайт программы:
 
Для расшифровки дисков требуется пароль, обратиться за паролем Вы можете, написав на электронный адрес:
mmkn@protonmail.com
 
В письме укажите свой ip адрес:
91.*.*.*
 
Некоторые данные с системного диска С перенесены на шифрованный диск.
Некоторые сервера зашифрованы включая системные диски (где есть большие объемы информации), там пароль вводим до загрузки операционной системы.
 
Внимание! Если Вы планируете получить пароль, НЕ форматируйте диски с шифрованными разделами.
В случае форматирования дисков, их расшифровка будет НЕ возможна.
 
Как расшифровать диск и восстановить работоспособность сервера?
Запускаете программу DiskCryptor 
Выбираете зашифрованный диск 
Нажимаете Mount
Программа запрашивает пароль, это значит, что DiskCryptor видит свой шифрованный диск и готов с ним работать
Вводите пароль
Диск монтируется и всем пользователем уже можно с ним работать
Далее нажимаете Decrypt и расшифровываете диск
После этого программу можно удалить.
 
Windows Server 2012 R2 Standart.
 

CollectionLog-2017.05.02-16.20.zip

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - Global User Startup: DiskCryptor.lnk    ->    C:\Program Files (x86)\dcrypt\dcrypt.exe
O4 - Global User Startup: Прочти! — копия.txt
O4 - Global User Startup: Прочти!.txt

 

с расшифровкой помочь не сможем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Анди25
      От Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • Valeriy_Chirchik
      От Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • luzifi
      От luzifi
      windows server 2019 standart 1809  зашифровано все. помогите с решением проблемы
       
      log.rar innok.rar
    • Андрей.а.а
      От Андрей.а.а
      Прошу прощения, за дублирование темы. Решения не нашел. Нашел похожу тему, но она не сработала.
        В общем повторю еще раз, на виртуальном сервере отображается только истекающая лицензию на машины, новой не видно. На основном сервере лицензия добавлена, отображается и ей активирована основная часть машин. При попытке создания задачи распространения ключа через файл ключа на виртуальном сервере, на клиенте возникает ошибка "Нарушено Лицензионное соглашение" и активация удаляется. Нормально активировать можно только тем ключем, который виден в хранилище и никак иначе. Если отозвать лицензию у клиента принудительно, то активация "не прилетает" от вышестоящего сервера. При попытке добавить ключ активации на вирт сервер выдает сообщение, что данная лицензия уже присутствует в хранилище.
        Официальная поддержка пока молчит через корп кабинет. Сегодня истекает срок действия текущего ключа.
       
×
×
  • Создать...