Перейти к содержанию

Рекомендуемые сообщения

 После выходных получили такое на нашем сервере. Кто сталкивался, нужна помощь.

 
 
 
К Вашему серверу был получен доступ в связи с непрофессиональной настройкой безопасности.
 
Диски сервера шифрованы программой DiskCryptor
C:\Program Files\dcrypt
 
Описание программы:
 
Официальный сайт программы:
 
Для расшифровки дисков требуется пароль, обратиться за паролем Вы можете, написав на электронный адрес:
mmkn@protonmail.com
 
В письме укажите свой ip адрес:
91.*.*.*
 
Некоторые данные с системного диска С перенесены на шифрованный диск.
Некоторые сервера зашифрованы включая системные диски (где есть большие объемы информации), там пароль вводим до загрузки операционной системы.
 
Внимание! Если Вы планируете получить пароль, НЕ форматируйте диски с шифрованными разделами.
В случае форматирования дисков, их расшифровка будет НЕ возможна.
 
Как расшифровать диск и восстановить работоспособность сервера?
Запускаете программу DiskCryptor 
Выбираете зашифрованный диск 
Нажимаете Mount
Программа запрашивает пароль, это значит, что DiskCryptor видит свой шифрованный диск и готов с ним работать
Вводите пароль
Диск монтируется и всем пользователем уже можно с ним работать
Далее нажимаете Decrypt и расшифровываете диск
После этого программу можно удалить.
 
Windows Server 2012 R2 Standart.
 

CollectionLog-2017.05.02-16.20.zip

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - Global User Startup: DiskCryptor.lnk    ->    C:\Program Files (x86)\dcrypt\dcrypt.exe
O4 - Global User Startup: Прочти! — копия.txt
O4 - Global User Startup: Прочти!.txt

 

с расшифровкой помочь не сможем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evg-gaz
      Автор evg-gaz
      Зашифровали все файлы на сервереAddition.txtvirus.rarFRST.txt
    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • KasatkinMihail
      Автор KasatkinMihail
      Доброго всем дня, в нерабочий день путем взлома RDP зашифровали сервер, поиск подобных случаев не дал результат, на письма по адресам в письме не отвечаю на вопрос сколько денег просят.
       
      ШИФР.rar Logs.rar
    • o089901
      Автор o089901
      после вынужденной перезагрузки сервера перестали работать базы 1с, как оказалось файлы на сервере зашифрованы вирусом
      FRST.txt virus.7z
      AppData.7z N-Save-XJOZE.7z
×
×
  • Создать...