Vadikby 0 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Вчера на сервере (Windows Server 2008 R2) (Касперский установлен и работает) были зашифрованы все файлы, включая внешний диск. Расширение файлов получилось типа id-CA2F54C0.[crypt1style@aol.com].MERS. Запускать процедуры лечения на сервере не хочу. Переустановлю систему. Хотелось бы расшифровать файлы на архивном диске. Программа rannohdecryptor не помогла. Для примера есть файл в зашифрованном и чистом виде. 61_782721_ОК_Расширение СКС 12 этаж.docx 61_782721_ОК.zip Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Увы, расшифровки нет. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadikby 0 Опубликовано 7 мая, 2019 Автор Share Опубликовано 7 мая, 2019 А что можно попробовать сделать. Пока еще экрана с просьбой перечислить деньги не было и возможно не будет. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 А что можно попробовать сделать Возможно вирус еще активен, и чтобы спасти хотя бы часть информации, нужно его убить. А для этого нужны логи по правилам. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadikby 0 Опубликовано 7 мая, 2019 Автор Share Опубликовано 7 мая, 2019 То что нужно уже не спасти (только если дешифровать). Сервер пока выключен. Если логи помогут в создании дешифровальщика, то завтра постараюсь их сделать. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Не помогут Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.