Перейти к содержанию

[РЕШЕНО] Файлы стали с расширением .doubleoffset


Рекомендуемые сообщения

Добрый день!

 

Ночью шифровальщик зашифровал файлы, включая Hyper-V на одном сервере с расширением .doubleoffset

 

 

Лог файлы прилагаю, включая пример зараженного файла и сопроводительного файла с контактами .txt (decrypt.rar)

decrypt.rar

CollectionLog-2019.06.26-16.59.zip

Ссылка на комментарий
Поделиться на другие сайты

Ищите пару - зашифрованный_файл/оригинальный_файл_до_шифрования - и прикрепите в архиве к следующему сообщению. Размер оригинального файла должен быть не менее 256 байт.

Ссылка на комментарий
Поделиться на другие сайты

Ищите пару - зашифрованный_файл/оригинальный_файл_до_шифрования - и прикрепите в архиве к следующему сообщению. Размер оригинального файла должен быть не менее 256 байт.

https://yadi.sk/d/4SQAVW9euIW1Fw

Ссылка на комментарий
Поделиться на другие сайты

Поищите не ярлык, а офисный документ, pdf или картинку.

https://yadi.sk/d/-tyBgGyvZ7PvhQ

Поищите не ярлык, а офисный документ, pdf или картинку

и есть еще образ ubuntu на 2ГБ зашифрованный и нормальный :(

Ссылка на комментарий
Поделиться на другие сайты

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, вирус зашифровал файлы, расширение сменилось на doubleoffset, прикрепляю архив с двумя зашифрованными файлами и документ с почтой шифрователя. Что делать в такой ситуации не знаю virus.zip

Ссылка на комментарий
Поделиться на другие сайты

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

https://yadi.sk/d/f51LUqsqquoI7g

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

https://yadi.sk/d/f51LUqsqquoI7g

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

 

https://yadi.sk/d/f51LUqsqquoI7g

Ссылка на комментарий
Поделиться на другие сайты

@ConWor, здравствуйте!

Не пишите в чужой теме. Создайте свою и выполните Порядок оформления запроса о помощи

 

@a3goi, предоставленный doc файл поврежден. Ищите другой и прикрепляйте архив к сообщению через Расширенную форму (на внешний только по специальному запросу).

Ссылка на комментарий
Поделиться на другие сайты

 

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

https://yadi.sk/d/f51LUqsqquoI7g

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

https://yadi.sk/d/f51LUqsqquoI7g

Архив 2.rar тоже не подходит. Нужно именно один и тот же файл, оригинал и зашифрованный. Ищите такие в бэкапах, в почте, на других ПК и т.д.

Образ больше 2ГБ пока тоже не подойдет.

 

https://yadi.sk/d/f51LUqsqquoI7g

 

https://yadi.sk/d/lVYirkXlSZsfhwвот это оригинальный файл. в третьем архиве битый

загрузил

загрузил

4.rar

Ссылка на комментарий
Поделиться на другие сайты

Проверьте ЛС.

 

Спасибо большое , все получилось :cool2:

Проверьте ЛС.

файлы виртуальных машин Hyper-V к сожалению не восстанавливаются

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • Kyja
      От Kyja
      Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде
      Все файлы в конце расширения добавляется .iQwLRR0Oo
      Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве
      Во вложение файлы Addition.txt FRST.txt
      файлы с требованием и пример архива зашифрованый
      Подскажите пожалуйста возможно востановить?
      Files_1.rar
    • ovfilinov
      От ovfilinov
      Группа серверов на основе Виндовс сервер 2008 2016 в локальной сети в домене виндовс.
      на виртуальных машинах на разных гипервизорх: Vmware Hyper-V
      На них установлен kaspersky Securiti for windows server версия вероятно 10.1
      неожиданно перестали работать
      при загрузке с лайф сд обнаружены что файлы зашифрованы и выглядят:
      имя файла.расширение.6a19a55854eee3 например:
      IT Invent_export_14-09-2022.xls.6a19a55854eee3
      а также в каждый каталог добавлен файл с вымогательством
      6a19a55854eee3-README.txt
      при обнаружении все компьютеры были выключены.
       
      files.zip FRST.txt
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
×
×
  • Создать...