Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

Вирус сломал все файлы на сервере.

Пример названия одного из них: email-blackdragon43@yahoo.com.ver-CL 1.5.1.0.id-374004756-659775427225352975391523.fname-README.txt.doubleoffset

 

Везде есть файл README.txt в котором написано, что для расшифровки нужно написать на почту blackdragon43@yahoo.com

 

На сервере стоял касперский для серверов (лицензия), но сейчас все чисто, программы нет

 

Что делать не знаю. Работа встала. Помогите!!!

Опубликовано

AutoLogger-test пишет "Вы запустили сборщик логов из терминальной сессии RDP-Tcp#0 Пожалуйста, запустите сборщик логов из консоли

 

Что это значит? Запускаю AutoLogger\AVZ avz.exe выбираю диски для скана и нажимаю пуск. Но файл CollectionLog не создается после скана

Опубликовано

Здравствуйте!

 

Что это значит?

Значит нужно запустить сборщик непосредственно на компьютере, а не через терминальное подключение.
Опубликовано

Пофиксил, перезагрузил и написал запрос в техподдержку 

Опубликовано

Результат по возможности сообщите здесь.

Опубликовано
Я нашел вирус

Скорей всего вот он вирус скрин в каронтине. Мошенник пишет с почты

Dragon Black а вирус называется drakosha0402. Как его безболезнено вытащить что бы отправить в касперский?

post-53904-0-57713900-1555512444_thumb.jpg

Опубликовано

Касперский помогли, файлы спас

  • Спасибо (+1) 1
Опубликовано

Касперский помогли, файлы спас

Добрый день, поделитесь решением. У нас аналогичный шифровальщик.

Очень важно!!!

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • imagic
      Автор imagic
      Добрый день.
      Попал по раздаче на ransomware. В вашем форуме заметил лечение конкретного пользователя от данного шифровальщика - тема blackdragon43@yahoo.com. Как я понимаю, версия та же, 1.5.1.0. Таким образом, у меня есть шанс восстановить?
       
      Пример названия файла:
      email-3nity@tuta.io.ver-CL 1.5.1.0.id-.fname-Autoruns.exe.doubleoffset
       
      Порадуйте меня, пожалуйста, чем сможете 
       
      На данный момент читаю порядок оформления запроса о помощи. По мере возможности обновлю тему.
       
      Кстати, уже назрел вопрос: я извлёк жёсткий диск из жертвы и открыл его через USB адаптер на ноуте. Соответственно, загрузка произведена с другой системы, незаражённой. Какие требования в данном случае для корректной идентификации проблеммы?
    • rofar
      Автор rofar
      Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете попробовать восстановить их? 
      Есть пара файлов - зашифрованный и такой как он был до шифровки, их прикреплять нужно?
    • G0sh@
      Автор G0sh@
      Здравствуйте! Помогите, пожалуйста, с расшифровкой email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2792387762-226255123831548241453476.fname-1 этаж вход.jpg(2).doubleoffset
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы. virus.7z
    • Art168
      Автор Art168
      Здравствуйте,
      Поймал шифровальщик (email-hola@all-ransomware.info.ver-CL 1.4.1.0.id-1019697497-27.02.2018 11@45@061761572.fname-20130228.xml).
      Зашифровал весь комп и HDD-хранилище. Винду переустановил, а вот hdd-харнилище нет. Помогите, пожалуйста, расшифровать файлы на hdd.
      Заранее благодарен.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • igmakarik
      Автор igmakarik
      Добрый день! Возникла проблема с шифрованием файлов в файловом хранилище. В основном, оказались зашифрованы jpeg. На компьютере переустановил систему. Есть ли какие-то решения данной проблемы? Заранее, огромное спасибо за помощь.
      email-biger@x-mail.pro.ver-CL 1.5.1.0.rar
×
×
  • Создать...