Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, та же самая проблема и тоже на windows server 2008 

Опубликовано

Обнаружено на сервере под windows server 2008 , что все файлы зашифрованы, и в каждой папке прикреплен текстовый файл с содержанием:
************************************************************
SYSTEM DAMAGED! FILES WILL BE DELETED!
URGENT ATTENTION!
************************************************************
To restore your files and access them, you need to pay 5 bitcoins
Bitcoins have to be sent to this address: 14HNKK5uJeZ2rt96Pi9K2U6jbpCWyRrz5M
After payment contact us to receive your password key.
Contact Email : repairme2017@keemail.me
With subject (Personal ID) : error66733200124
In order to purchase Bitcions you can use :
www.coinbase.com
www.localbitcoin.com
============================================================
IMPORTANT! IF YOU DON'T PAY IN MAXIM 24 HOURS ALL YOUR FILES
WILL BE PERMANENTLY DELETED!!!
============================================================
 
зашифрованные файлы имеют расширение *.error66733200124
бэкапов к сожалению нет :(
 
отчет из AutoLogger прилагается 

CollectionLog-2017.05.22-17.11.zip

Опубликовано

Образец зашифрованного файла пришлите в архиве

Опубликовано

Добрый день

Все отлично сработало, огромное спасибо!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • levinyui
      Автор levinyui
      Добрый день!
      Сервер взломали по RDP и запустили шифровальщик из исполняемого файла на рабочем столе 1.exe. Минут через 10 активность была замечена, процесс остановили, пароль от взломанной учетки изменили, закрыли RDP. От шифровальщика остался исполняемый файл 1.exe, папка в профиле взломанной учетки 1 и текстовые файлы со следующим содержанием:
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306
       
      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      Проверка Kaspersky Virus Removal Tool 2015 не обнаружила угроз.
      Прилагаю exe файл шифровальщика, папку, созданную шифровальщиком в профиле, зараженный файл, текст с требованием, CollectionLog
       

      Строгое предупреждение от модератора Mark D. Pearlstone Не загружайте вредоносные файлы на форум.. КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
      распискаБрук.doc.fun07306.7z
      CollectionLog-2017.05.28-23.30.zip
    • avgololo
      Автор avgololo
      помогите расшифровать тот же шифровальщик !!! завтра бухгалтерия встанет ((((((
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306

      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      куда прикрепить файл ?
       
      очень прошу
    • Bornmks
      Автор Bornmks
      Необходима ваша помощь в расшифровке этого вируса.
      Везде лежит тхт
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru
      В письме необходимо указать id вашего ПК: box1736
       
      Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!
       
      Мне нужно скачать AVZ и выполнить скрипт там? Если потребуется Connection Log, подскажите где его откопать?
    • Lizard777
      Автор Lizard777
      У меня такая же проблема и симптомы, да и причины считай тоже...
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306
       
      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      Прошу помощи.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы obrazec-zapolneniya-2-ndfl-2016(1).xls.zip
      CollectionLog-2017.05.27-22.43.zip
    • DWState
      Автор DWState
      Добрый день, понимаю что может и не верно это но можно присоединюсь. Вирус уже убили, остались файлы шифрованные .box1736 Может и мне поможет?!
      Спасибо.
       
      Несколько шифрованных файлов прилагаю.
      ВыВонг.zip
×
×
  • Создать...