Зашифрованы данные через RDP Billy_will_help_you@protonmail.com
-
Похожий контент
-
Автор Missing files
Здравствуйте, впервые сталкиваюсь с такой проблемой, как вирус шифровальщик, попутно накинули Virus.Win32.Neshta.a (определил касперский)
Беда в том, что под раздачу попала база данных.
По логам сервера начали взлом ночью, ip которые зафиксировались были из юго-восточной Азии
Прикрепил файлы Farbar Recovery Scan Tool ; картинку того, что предполагает Битдефендер.
В архиве два зашифрованных файла, один из них оригинал, письмо требований и файл с названием key.dec (нужен ли он ? 😅)
Помогите пожалуйста
Addition.txt FRST.txt 2 зашифрованых, 1 файл оригинал, письмо с требованием, файл keydec.rar
-
Автор AlexNewBorn
10-го января зашифровали данные получились файлы по маске ИмяРасширенияфайла + .{4C055846-FDA1-827B-E14F-B6275672F44A}.BEAST , в каждой папке txt файл с требованием выкупа. Не обращались. Во вложении файлы логи FRST и архив с двумя зашифрованными файлами и двумя их копиями не зашифрованными, а так же записка с требованием. к сожалению были зашифрованы так же данные , которые хотелось бы восстановить более актуальные, если есть такая возможность.
Addition.txt encr.zip FRST.txt
-
Автор Дмитрий С1990
Был зашифрован ПК по средствам подключения по rdp к учетной записи администратора и подобранному паролю.
Addition.txt virus.7z FRST.txt
-
Автор AntOgs
Добрый день! Помогите расшифровать данные.
Шифровальщик вымогатель с расширением .innok проник на сервера с RDP на windows server 2016 и 2012
Зашифровал множестово (1с Базы, документы, картинки...) данных в том числе на всех сетевых дисках в локальной сети.
После шифрования почистил журнал событий, отключилась функция VSS восстановления. Файл вируса не обнаружил.
Буду благодарен за любую помощь в расшифровке.
Зашифрованные документы и файл с требованиями.rar логи FRST WS2012.rar логи FRST WS2016.rar
-
Автор Илья-Р
Surtr зашифровал данные.
Ниже сообщение.
What happened to your files?
Unfortunately, your server was compromised,
using a security hole in your server.
All your files are encrypted with a military algorithm .
in order to contact us you can email this address
dectokyo@onionmail.org
use this ID( l0s9viwsc8if5y ) for the title of your email.
if you weren't able to contact us within 24 hours please email :
dectokyo@cock.li , TELEGRAM :@tokyosupp
Only we can decrypt your files.
Please do not contact separate fraudulent sites.
You can use freeand even paid software on the Internet,
but it is uselessand will cause you to lose filesand timeand money.
В приложении архив RAR.
Подскажите, пожалуйста, как расшифровать?
Surtr.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти