Перейти к содержанию

Файловый сервер зашифрован xser@tutanota.com_


Рекомендуемые сообщения

Доброго времени суток! Попал в руки "файловый сервер" с уже переустановленной системой (описывать долго что с ним делали) и кучей файла "xser@tutanota.com_.....". Есть возможность расшифровать все это добро? (у людей даже базу 1с зашифровало).

 

Сообщение от модератора thyrex

 
Ссылка на комментарий
Поделиться на другие сайты

В случае шифрования переустановка системы - самое опрометчивое решение.

 

Боюсь, что даже файлов с сообщением вымогателей для связи у них не осталось, а перебирать более двух миллиардов возможных ключей при условии, что могут быть файлы зашифрованные как минимум дважды - смысла никакого

Ссылка на комментарий
Поделиться на другие сайты

В случае шифрования переустановка системы - самое опрометчивое решение.

 

Боюсь, что даже файлов с сообщением вымогателей для связи у них не осталось, а перебирать более двух миллиардов возможных ключей при условии, что могут быть файлы зашифрованные как минимум дважды - смысла никакого

Файлы readme остались и сами зашифрованные. Не поможет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evg-gaz
      Автор evg-gaz
      Зашифровали все файлы на сервереAddition.txtvirus.rarFRST.txt
    • GLADvanger
      Автор GLADvanger
      Добрый день!
      Зашифровали файлы добавили в каждому расширение .com
      При открытии любого документы с таким расширением вылезает окошко блокнота с текстом:
      Hi!
      All your files are encrypted!
      Your decryption ID: 8FKNMypGuRjkG2BXJeXToZ28gEGiD1Coc8C_Z00tqRU*tony@mailum.com
      We will solve your problem but you need to pay to get your files back
      Write us
      Our email - tony@mailum.com
       
      KVRT просканировал, нашел троян Trojan.Multi.Ifeodeb
       
      Логи в приерепленном
       
      FRST log.rar
    • Petr02
      Автор Petr02
      Здравствуйте!

      Пошу помощи. Проник в систему и зашифровал файловый архив. Предположительно, остался сессионный ключ, т.к комп был выключен принудительно до завершения работы вируса, и больше не включался. Если есть возможность помочь, напишите пожалуйста что от меня требуется.

      Заранее спасибо. 
      txt_session_tmp.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
×
×
  • Создать...