Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Ситуация в следующая,  знакомый бухгалтер обратился за помощью, не смогли войти в 1с. После анализа оказалось, что на сервере удалены все файлы создано два архива с.bin d.bin, которые закрыты паролем естественно в каждом каталоге файл с требованием выкупа. Удаленные файлы почти все возможно восстановить, но все они зашифрованы шифровальщиком с расширение .EnCiPhErEd, диск сейчас не вылечен подключен к другому компьютеру. Расшифровать восстановленные файлы не удается ни xoristdecryptor ни утилитой от Веба. Проверка Kaspersky Security Scan нашла много вирусов Virus.Win32.Neshta.a, и троян trojan-ransom.win32.xorist.ln. Подскажите пожалуйста что сделать, судя по форуму такие данные можно рассшифровать. зараженный файл и его не зашифрованный аналог прилагаю. Если нужны логи программ я не знаю что нужно восстановить удаленные файлы и вылечить сервер или можно делать на компьютере к которому сейчас подключен зараженный диск.   сервер вполне вероятно восстановить не получится а данные очень нужно восстановить.

222.zip

Опубликовано

Просто не понятно на каком компе делать проверку и запускать автоматический сборщик логов. Можно ли на том где сейчас подключен зараженный диск?

Опубликовано

Логи нужны того устройства, где непосредственно был запущен процесс заражение.

Опубликовано

в каждом каталоге файл с требованием выкупа

Его тоже прикрепите, пожалуйста.
  • Спасибо (+1) 1
Опубликовано

Не получается поднять сервер после удаления вирусов то один файл не тот то другой может можно с загрузочного лайф сд загрузиться  и логи сделать

Опубликовано

Сервер проще будет переустановить, если цель - спасти важные зашифрованные (не заархивированные) файлы.
Зашифрованные с расширением .EnCiPhErEd можете одним архивом выложить на Яндекс диск и прислать ссылку мне в ЛС?

Опубликовано

там много получается больше 100гигов

Опубликовано

В архиве 100 гигов? Обычно даже шифрованные базы 1С хорошо сжимаются в архив

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

сейчас выбиру самое важное восстановлю посчитаю

Опубликовано

получилось около 10гигов это много?

Опубликовано

Спасибо за помощь! файлы удаленные восстановил  с помощью рстудио , теперь пошла расшифровка с помощью вашего ключа,архивы зашифрованные просто удалил. все удачно

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • Dimamusz
      Автор Dimamusz
      Здравствуйте.
      Поймал троян Trojan-Ransom.Win32.Xorist.ln. Все файлы зашифрованы имеют следующий вид (устав pdf_10.jpg.EnCiPhErEd)
      Пробовал воспользоваться Xorist Decryptor (не помог) и RectorDecryptor. После работы RectorDecryptor появились файлы без расширения EnCiPhErEd, но файлы не открываются. Письмо требование прикрепляю. Есть ли надежда на расшифровку?
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
×
×
  • Создать...