Vadikby 0 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Вчера на сервере (Windows Server 2008 R2) (Касперский установлен и работает) были зашифрованы все файлы, включая внешний диск. Расширение файлов получилось типа id-CA2F54C0.[crypt1style@aol.com].MERS. Запускать процедуры лечения на сервере не хочу. Переустановлю систему. Хотелось бы расшифровать файлы на архивном диске. Программа rannohdecryptor не помогла. Для примера есть файл в зашифрованном и чистом виде. 61_782721_ОК_Расширение СКС 12 этаж.docx 61_782721_ОК.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Увы, расшифровки нет. Ссылка на сообщение Поделиться на другие сайты
Vadikby 0 Опубликовано 7 мая, 2019 Автор Share Опубликовано 7 мая, 2019 А что можно попробовать сделать. Пока еще экрана с просьбой перечислить деньги не было и возможно не будет. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 А что можно попробовать сделать Возможно вирус еще активен, и чтобы спасти хотя бы часть информации, нужно его убить. А для этого нужны логи по правилам. Ссылка на сообщение Поделиться на другие сайты
Vadikby 0 Опубликовано 7 мая, 2019 Автор Share Опубликовано 7 мая, 2019 То что нужно уже не спасти (только если дешифровать). Сервер пока выключен. Если логи помогут в создании дешифровальщика, то завтра постараюсь их сделать. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 7 мая, 2019 Share Опубликовано 7 мая, 2019 Не помогут Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти