Перейти к содержанию

Рекомендуемые сообщения

Вчера на сервере (Windows Server 2008 R2) (Касперский установлен и работает) были зашифрованы все файлы, включая внешний диск. Расширение файлов получилось типа id-CA2F54C0.[crypt1style@aol.com].MERS.

Запускать процедуры лечения на сервере не хочу. Переустановлю систему. Хотелось бы расшифровать файлы на архивном диске. Программа rannohdecryptor не помогла. Для примера есть файл в зашифрованном и чистом виде.

61_782721_ОК_Расширение СКС 12 этаж.docx

61_782721_ОК.zip

Ссылка на сообщение
Поделиться на другие сайты

А что можно попробовать сделать

Возможно вирус еще активен, и чтобы спасти хотя бы часть информации, нужно его убить.

А для этого нужны логи по правилам.

Ссылка на сообщение
Поделиться на другие сайты

То что нужно уже не спасти (только если дешифровать). Сервер пока выключен. Если логи помогут в создании дешифровальщика, то завтра постараюсь их сделать.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...