Перейти к содержанию

Поймал шифровальщика. Помощи ищу


Рекомендуемые сообщения

Здравствуйте.

1.04.2018 долго смеялся. Умер сервер. При разборе причин обнаружилось действие шифровальщика.

На сервере много нужного. Жесткий диск снял. Теперь хотелось бы как-то восстановить зашифрованное.

Есть - зашифрованные файлы и файл с призывом заплатить. Прилагаю образец шифрованных данных и файл с просьбой заплатить.

Большая просьба помочь.

Благодарность не будет иметь границ.

 

FILES ENCRYPTED.txt

H0030513.H0021883_20170501_ 423_1.ININDNDBSILN.id-2EC1CB39.filebackup999@cock.li.java.txt

Ссылка на комментарий
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

1 и 2 пункт выполнить не могу , т.к. ОС на диске не запускается.

Диск подключен по USB к другой ОС. То анализ чистой системы не имеет смысла.

3. пункт вроде выполнил. 8)))

Ссылка на комментарий
Поделиться на другие сайты

Пишите запрос тогда  https://forum.kasperskyclub.ru/index.php?showtopic=48525

А подскажите еще, пожалуйста.

В запросе нужно отсылать файлы для расшифровки.

Но у меня файлов много и основные (которые желательно восстановить) очень большие (100 Гб).

Возможно ли для разработки механизма отослать маленькие файлы. А после разработки механизма договориться на восстановление больших?

Ссылка на комментарий
Поделиться на другие сайты

А так собственно и нужно сделать. Если расшифровка будет возможна, то Вам вышлют утилиту для расшифровки всех файлов

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • АлександрК879
      Автор АлександрК879
      Здравствуйте. Поймали эту мерзость.
      В файле virus.zip - сами зашифрованные файлы и требование
      В файле archiv.zip - те же файлы расшифрованные
      Логи остальное 
      Архив.zip virus.zip Addition.txt FRST.txt
    • slot9543
      Автор slot9543
      Поймали шифровальщика на несколько виртуальных серверов которые находятся на одном гипервизоре VMware.
      Собрал информацию для одного из серверов (есть еще второй зашифрованный, но он пока не запускается).

      В систему проникли основательно, удалили все вируталки с бекапами.
      Бэкапов нет, очень хочется расшифровать.

      В системе присутствует файл C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE
      Упаковал его в архив с паролем virus и готов скинуть ссылку на этот архив в облаке.


      Заранее спасибо!
      ЗашифрованныеФайлы.zip Addition.txt FRST.txt
    • ipostnov
      Автор ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
×
×
  • Создать...