Перейти к содержанию

Файловый сервер зашифрован xser@tutanota.com_


Рекомендуемые сообщения

Доброго времени суток! Попал в руки "файловый сервер" с уже переустановленной системой (описывать долго что с ним делали) и кучей файла "xser@tutanota.com_.....". Есть возможность расшифровать все это добро? (у людей даже базу 1с зашифровало).

 

Сообщение от модератора thyrex

 
Ссылка на комментарий
Поделиться на другие сайты

В случае шифрования переустановка системы - самое опрометчивое решение.

 

Боюсь, что даже файлов с сообщением вымогателей для связи у них не осталось, а перебирать более двух миллиардов возможных ключей при условии, что могут быть файлы зашифрованные как минимум дважды - смысла никакого

Ссылка на комментарий
Поделиться на другие сайты

В случае шифрования переустановка системы - самое опрометчивое решение.

 

Боюсь, что даже файлов с сообщением вымогателей для связи у них не осталось, а перебирать более двух миллиардов возможных ключей при условии, что могут быть файлы зашифрованные как минимум дважды - смысла никакого

Файлы readme остались и сами зашифрованные. Не поможет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • Denissav
      От Denissav
      Подключились к серверу 30.07 в 4 часа примерно и зашифровали файлы.  Файлы получили расширение .yLizaQzKX . Самое обидное что накопитель с архивом был на этом же сервере.
      file.zip report.zip
×
×
  • Создать...