Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Столкнулись с аналогичным случаем как и данной теме: https://forum.kasperskyclub.ru/index.php?showtopic=59383 

 

Были зашифрованы документы на файловом хранилище, подключенном к серверу, в каждой папке следующий файл:

 

YOUR SYSTEM IS LOCKED AND ALL YOUR IMPORTANT DATA HAS BEEN ENCRYPTED.
DON'T WORRY YOUR FILES ARE SAFE.
TO RETURN ALL TO NORMALLY YOU MUST BUY THE CERBER DECRYPTOR PROGRAM.
PAYMENTS ARE ACCEPTED ONLY THROUGH THE BITCOIN NETWORK.
YOU CAN GET THEM VIA ATM MACHINE OR ONLINE 
https://www.localbitcoins.com/ (buy instantly online any country)
THE PRICE FOR DECRYPTOR SOFTWARE IS 0.8 BTC
BTC ADRESS : 3KxEZKjS4ifAHhX2o1fq9tERkAshSgA4hg (where you need to make the payment)
VERRY IMPORTANT !
DO NOT TRY TO SCAN WITH ANTIVIRUS YOU RISK LOSING YOUR DATA .
ANTIVIRUSES ONLY DESTROY THE ENCRYPTED DATA , THEY DO NOT KNOW THE ALGORITH WITH WICH THE ENTIRE SYSTEM WAS ENCRYPTED.
THE ONLY WAY TO DECRYPT YOUR SYSTEM AND RETURN TO NORMAL IS TO BUY THE ORIGINAL DECRYPTOR SOFTWARE.
For more information : repair_data@scryptmail.com   (24/7)
Subject : SYSTEM-LOCKED-ID: 10191895
 
Запустили сначала утилиту Farbar Recovery Scan Tool, логи в приложении.
После запуска Kaspersky Virus Removal Tool были найдены 4 вируса (фото в приложении), для их удаления понадобилась перезагрузка, после которой сервер перестал загружаться (судя по всему, повреждена файловая система и MBR). Логи Kaspersky Virus Removal Tool пока восстановить не удалось, восстанавливаем системные файлы с жестких дисков....
 
Можете ли вы чем-то помочь только по сэмплу файла и логам Farbar Recovery Scan Tool?
 
Заранее спасибо!

Archive.zip

Опубликовано

Отвечу вечером. На всякий случай прикрепите в архиве образец зашифрованного doc или docx файла

  • Согласен 1
Опубликовано

Спасибо, сейчас замаплю сторэйдж на другой сервер и пришлю. В архиве пока только образец xls файла.


Высылаю пример doc и pdf файлов.

archive.zip

Опубликовано

Прикрепите к следующему сообщению и файл от вымогателей HOW TO DECRYPT FILES.txt

 

Проверьте ЛС

Опубликовано

Система запустилась? Если да, то сделайте логи по правилам.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkhaer
      Автор mkhaer
      Добрый день.
       
      В логах kav появилось сообщение:  Удалено троянская программа Trojan-Ransom.Win32.Rakhni.sk. После этого имена многих файлов стали такого вида: *.doc.sapril2015@126.com_joVv.
      CollectionLog-2015.05.29-13.54.zip
    • valmon
      Автор valmon
      Внимание!! У вас на компьютере обнаружен пиратский контент! Все ваши файлы зашифрованы! 
      Чтобы расшифровать файлы вам необходимо
      посетить сайт http://utrozen.pixub.comи следовать  инструкциям размещённым на нём. 
      Если сайт по каким-то причинам недоступен
      обращайтесь на stoppirates@yahoo.com.  Ваш id 325874.
       
      Вы можете 5 раз ввести пароль. При превышении этого 
      лимита, все файлы будут удалены! Самостоятельные попытки расшифровать данные могут 
      привести к их утере.
       
      Как бороться? Чем победить? Буду рад любой помощи.
    • Dosymkhan
      Автор Dosymkhan
      Все файлы зашифрованы

      CollectionLog-2015.05.19-13.18.zip
      report1.log
      report2.log
    • lupaxa293
      Автор lupaxa293
      Точно такая же проблема.. расширение 322874.Все бы нечего но фото.....Спасите)помогите)!Спасибо
    • Стар69
      Автор Стар69
      Ушел, пришел на раб. столе сообщение о зашифровке файлов и дальнейших действиях.
       
       
      Возможно все востановить?
      CollectionLog-2015.05.08-15.43.zip
×
×
  • Создать...