Перейти к содержанию

Win server 2008 поймал шифровальщика


Рекомендуемые сообщения

Пришлите еще зашифрованный файл размером более 1 мегабайта. 

Отправляю

ScrewDrivers Client v4.7.5.60 x64 (rdp only).msi.Email=RestoreData@airmail.ccID=h1nMOlifGmtRQk3.rar

Ссылка на комментарий
Поделиться на другие сайты

Файлы имеют даже разный ID. Постарайтесь найти пару размером больше 1 мегабайта с ID=hlk7CIL0UydOwrV

 

Для второй пары ключ подобрался успешно.

Ссылка на комментарий
Поделиться на другие сайты

Файлы имеют даже разный ID. Постарайтесь найти пару размером больше 1 мегабайта с ID=hlk7CIL0UydOwrV

 

Для второй пары ключ подобрался успешно.

Может эти подойдут

55.rar

Ссылка на комментарий
Поделиться на другие сайты

Нет. Выдает ошибку.

 

Проверьте ЛС.

С этой парой больше нет вариантов могу отправить только другую

 

Нет. Выдает ошибку.

 

Проверьте ЛС.

С этой парой больше нет вариантов могу отправить только другую

 

55.rar

Ссылка на комментарий
Поделиться на другие сайты

 

 


Проверьте ЛС.
Это я себе написал? Уже давно бы экспериментировали на своей проблемной машине. Или Вы не понимаете, что значит ЛС? Так это личные сообщения.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • DanilDanil
      Автор DanilDanil
      Словил на VM шифровальщик. GPT в deepsearch предположил, что это mimic ( N3ww4v3) - на основе проанализированных зашифрованных файлов и оставленной злоумышленниками записке. Зашифрованны базы данных. Бэкапов не было...
      Есть ли возможность дешифровать? Вот это оставили злоумышленники. Зашифрованный файл прикрепить не могу, форум ограничивает.
      Important_Notice.txt
    • Pristan
      Автор Pristan
      Зашифровались почти все сервера на MS Windows server.
      Пример зашифрованных файлов, требования и логи во вложении.
       
      По логам событий windows был найден вредоносный файл, при необходимости могу предоставить.
       
      Спасибо.
      Addition.txt files.7z FRST.txt a77ce0eadd58f2-README.txt
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...