Перейти к содержанию

Прошу помощи с расшифровкой файлов (workup@india.com / workup@india.com)


Рекомендуемые сообщения

(сервер уже в работе, жесткие диски отформатированы, утилиту из раздела помощи запустить не на чем)

 

На сервер каким то образом попал вирус шифровальщик и зашифровал все файлы (очень много всего нужного)

 

Сообщение вымогателя:

all your data has been locked us
You want to return?
write email Workup@india.com

 

Вымогатель после оплаты энной суммы прислал программу (2), с помощью которой отправили ему сформированный код после чего он выслал 

с начало один ключ (3) (файлы не были расшифрованы), после прислал второй ключ (4) (файлы не расшифровывались)

после чего слился сказав что его программа отработала нормально и файлы зашифровал кто то другой.

 

Во вложении:

1. Пример разных файлов для дешифровки

2. Программа которую прислал вымогатель

 

Сообщение вымогателя:

make scan PC and send me code https://www.sendspace.com/file/1wv2gt)

 

3. Ключ для дешифровки 1

 
Сообщение вымогателя:
delete task avs.exe or avsc.exe kill process and delete file !
Run decrypt.exe
push decrypt, enter key and make SCAN PC

 

 

4. Ключ для дешифровки 2 

 

Сообщение вымогателя:

check

 

 

p.s. кошелек поганца 1Ho5H5hsUSytJKHhCoSUBE1QztCCsEDsFq

(программа которую прислал вымогатель) decrypt.zip

key1.txt

key2.txt

Пример файла 1.7z

Пример файла 2.7z

Изменено пользователем denis@korablev.info
Ссылка на комментарий
Поделиться на другие сайты

 

 

На сервер каким то образом попал вирус шифровальщик и зашифровал все файлы (очень много всего нужного)

Через RDP и залезли. 

Ссылка на комментарий
Поделиться на другие сайты

Если есть возможность поделитесь ссылочкой пожалуйста где про это прочитать ?

 

 

 

На сервер каким то образом попал вирус шифровальщик и зашифровал все файлы (очень много всего нужного)

Через RDP и залезли. 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 

Если есть возможность поделитесь ссылочкой пожалуйста где про это прочитать ?

В поиске вбейте брут дедиков. Ссылку не могу дать к сожалению, т.к. это нарушает правила нашего форума. 

 

Базовые рекомендации по защите серверов https://1cloud.ru/help/windows/windowssecurity + рекомендую настроить подключение к серверу только через VPN. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • aleksey76
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
×
×
  • Создать...