Перейти к содержанию

Шифровальщик [Bitlocker@foxmail.com].wiki


Рекомендуемые сообщения

Добрый день, комрады.

Старый сервак на 2003 винде, стоял никого не трогал. к нему был проброшен RDP c наружи по нестандартному порту. Наконец его накрыли медным тазом, и все зашифровали. За расшифровку просят 3000$. шифровальщик [bitlocker@foxmail.com].wiki

Все файлы имеют вид "Новый текстовый документ.txt.id-B081B0A2.[bitlocker@foxmail.com ].wiki"

Имеется ли ключ на дешифровку файлов?

С данного сервера все винты сняты и положены в сторонку. Сервак сейчас работает на новых винтах. и свежей системе.

Прикрепил файл который зашифрован.

Шифрованный_файл.7z

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Вымогатель Dharma (.cezar Family), к сожалению, расшифровки для него нет.

Если имеется лицензия на продукты Лаборатории Касперского, пробуйте выполнить следующие инструкции.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kokc1979
      От kokc1979
      Подхватил заразу. Вчера всё работало. Сегодня вечером обнаружилась проблема с шифровалкой. Ни какое ПО в этот промежуток ремени не устанавливалось. Ни чего не скачивалось.
      Log.rar 3File.rar
    • arbate34
      От arbate34
      Здравствуйте!
      Зашифрованы файлы с расширением "ooop4s" и заблокирован диск D:\ с помощью BitLocker.
      ОС Windows 8.1 Corp.
      Заранее благодарю за помощь!FILES_ENCRYPTED.txt
    • h1b1
      От h1b1
      Добрый день , были зашифрованы файлы с расширение ooop4s и диск залочили bitlocker 
      oc windows server 2019 standard
      заранее спасибо за помощь
      Addition.txt FILES_ENCRYPTED.txt FRST.txt files.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • AndOrNot
      От AndOrNot
      Сегодня с утра обнаружилось, что файлы документов на системном диске сервера 1С зашифрованы шифровальщиком. В папках содержится файл FILES_ENCRYPTED.txt, файлы имеют расширение .ooo4ps, локальный диск E:, на котором содержались базы 1С, заблокирован Bitlocker. USB диск, подключенный к серверу и содержавший Windows Backup, пустой. Судя по времени создания файлов, вредонос работал утром в субботу. Прошу помощи.
       
      ooo4ps.zip
×
×
  • Создать...