Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Коллеги помогите, на сервере очень важные данные. Скрипт пролез в сеть скачал с сети DiskCryptor Mashagent и зашифровал диски сервера у организации. Данные важны, к сожалению не могу приложить файлы - зашифрован весь диск целиком. Есть какие-нибудь кейсы с решением? 

Опубликовано

Здравствуйте!

 

Система грузится? Если нет, пострадавший жесткий диск можете подключить к другому компьютеру?

Постарайтесь 2-3 зашифрованных файла вместе с запиской о выкупе (если такая есть) упаковать в архив и прикрепите к следующему сообщению.

Опубликовано

Здравствуйте!

Система не грузится - при загрузке выводит надпись с почтовым адресом (на запрос об условиях дешифровки - ответа нет). Файловая система не определяется, ощущение будто повреждена. 

Записка:

To decrypt your server, send ID "*** 2003 " to RU9876@protonmail.com

ENTER Password:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • optica
      Автор optica
      Вот такое вот письмо в подарок пришло. 
      Подскажите есть ли софт для перебора паролей DiskCryptor ?


      Здравствуйте цена ЗА ВСЕ Ваш 19 пароль составить 0.6 BTC (~4000$), Я иметь пароль на следующий Ваш сервера:
      AD 172.16.0.1 Pass: 0001-3267562568555777324     Здравствуйте. Ваш сервер надежно шифрование.Вся информация так-же находится на Ваших серверах,(Шифровать не файлы, шифровать диск! Если Вы форматировать Ваш диски, вы потерять возможность восстановить информация!). Для доступ к информация требуется пароль. Стоимость пароль много меньше чем время и работа восстановить работа сервер,базы и файлы, так же я показать Ваши слабые места в безопасность, что бы больше не был взлом!Попытка расшифровать лично, не быть успех, диски зашифрован надежно. После получения пароля Вы сразу получаете рабочий сервер, расшифровка можно делать параллельно сработой сервер в рабочем режиме. После оплаты Вы получить пароль для загрузки и расшифровка сервер, инструкция по расшифровка и удаления программа шифрования,инструкция по безопасность Ваш сервер! Для шифрования Ваш диск использовать программа diskcryptor Вся информация по работе программа (Установить, удалить, шифровать,дешифровать) Вы мочь посмотреть на сайт программа diskcryptor.net   инструкция по расшифровке. 1.Зайти на сайт https://www.bestchange.net 1.1 Выбрать в левый "Отдадите " столб удобный Вам система откуда оплачивать. 1.2 Выбрать в правый столб "Получите" Bitcoin 1.3 В столб "Обменник" выбрать один из первых обменник, 1.4. В открывшийся сайт следовать инструкция указать при опллата кошелек получатель   15zhJj22mJPTTuXy2iDVMifVVCtvc755zN Сумма 0.6 btc (bitcoin)   Или я рекомендовать Вам сервис cryptonator.com (Возможно Они блокировать Ваш средства для безопасность на 24 час.), после регистрация обязательно включить 2fa авторизация, этот способ увеличить лимит для оплата. Выполнить следующий действия: 1. Ввод рубли, любой удобный Вам способ указанный на сайт 2. Обмен рубли - bitcoin 3. Вывод Bitcoin на мой кошелек указанный в инструкция.   1.5 Оплата перевод. 2. email мне dc1199@yandex.ru об оплата, и я Выслать Вам пароль. Вы сразу получить рабочий сервер, и работать. Так же прислать Вам инструкция по расшифровать данные, удалить программа шифрования и инструкция по безопасность Ваш сервер.ы Ваш пароль для загрузки сервера AD 172.16.0.1 ,вводить точно как написано, с дефисами, слеш и e.g.   0001-3267562568555777324   После запуск сервер, можно работать. . Инструкция удалить программа шифрования. 0. Загрузить сервер использовать полученный пароль. Можно сразу начать работа. Пароль вводить на черный экран с текст "To decrypt your server,..." 0.1 Удалить или отключить в планировщик задача "windowsPowerUpdate" 1. запустить программа по пути "C:\Program Files\dcrypt\dcrypt.exe" Выделить Диск С, нажать кнопка Decrypt. 1.1 Сделать пункт 1. для всех зашифрованный диск. ЖДАТЬ пока диск не расшифроваться (в это время можно работать, расшифровка занимать 3-12час.) 2. В меню Tools Выбрать пункт Config Butloader 2.1 Выделить системный диск и нажать кнопка Remove loader 2.1.1 Перезагрузка сервер. Если загрузка пройти успех перейти к пункт 4. 2.1.2 Если windows нет загрузка использовать ERD commаnder и выполнить CMD с права Администратор, C:\windows\system32\cmd.exe правая кнопка мышь клик, запустить от имени Администратора. В окно CMD выполнить команды Fix Boot ,затем Fix mbr (https://neosmart.net/wiki/fix-mbr/) 3. Перегрузить сервер, загрузка сервер пройти в нормальный режим. 4. Сервер загрузить хорошо, без пароль, В установка и удаление программ удалить программа DiskCryptor   Если Вы не видеть сообщение "To Decrypt Server ..." или после ввода пароля Windows не загружаться: или не надпись "To decrypt server ..." нет при загрузке Ваш сервер. 1. Скачать https://www.dropbox.com/s/a4tmprs14t3wglz/BskqwQjYK5.7z?dl=1 Пароль на архив Backup&Encrypt распаковать iso файл. 2. Записать образ диск на cd. 3. Загрузить ваш сервер с записанный диск 4. 1. запустить программа по пути "C:\Program Files\dcrypt\dcrypt.exe" Выделить Ваш шифрованный диск, нажать кнопка Mount, ввести пароль, что получить. Нажать кнопка Decrypt 1.1 Сделать пункт 1. для всех зашифрованный диск. ЖДАТЬ пока диск не расшифроваться (в это время можно работать) 2. В меню Tools Выбрать пункт Config Butloader 2.1 Выделить системный диск и нажать кнопка Remove loader 3. Перегрузить сервер, загрузка сервер пройти в нормальный режим. 0.1 Удалить или отключить в планировщик задача "windowsPowerUpdate" 4. Сервер загрузить хорошо, без пароль, В установка и удаление программ удалить программа DiskCryptor
    • Александр4321
      Автор Александр4321
      Доброго времени суток.
      Прошу помощи в расшифровке. 
      Зашифрован  сервер win7.
       
      ОС не загружается, пишет:
      To decrypt your server, send ID *****  to ru9944@yandex.ru
       
      Кaspersky Reskue Tool ничего криминального не видит, пишет ОК  на тестирование разделов
      (полагаю, видит их как RAW, а бардак в МБР не анализирует)
       
       
    • thomsen887
      Автор thomsen887
      Добрый день. На вирт. серверах сообщение до загрузки ОС
      To decrypt your server send id ..
      RU9944@YANDEX.RU
       
      Известно что он шифрует и как с ним бороться?

×
×
  • Создать...