Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

1. Перестал запускаться Windows Server 2016 standart - при запуске уходит в перезагрузку.

2. Windows Server 2016 standart - переустановили.

3. Обнаружили шифрование данных

 

FRST.txt Addition.txt архив с зашифрованными файлами и запиской о выкупе.rar

Опубликовано

Здравствуйте!

 

Логи FRST с переустановленной системы бесполезны.

Расшифровки скорее всего нет. Но дождитесь подтверждения @thyrex

Опубликовано

Здравствуйте!

 

21.10.2020 в 08:36, Sandor сказал:

Здравствуйте!

 

Логи FRST с переустановленной системы бесполезны.

Расшифровки скорее всего нет. Но дождитесь подтверждения @thyrex

Спасибо.

 

21.10.2020 в 15:36, thyrex сказал:

Да, расшифровки нет.

Здравствуйте!

 

Значит восстановить невозможно, кроме как попытаться связаться с вымогателем?

Опубликовано

Можете рискнуть, хотя известно много случаев недобросовестного поведения злодеев.

Мы не советуем. Кроме того, что вы можете зря потратить немалую сумму, вы тем самым стимулируете их на дальнейшее развитие.

Опубликовано
22.10.2020 в 14:26, Sandor сказал:

Можете рискнуть, хотя известно много случаев недобросовестного поведения злодеев.

Мы не советуем. Кроме того, что вы можете зря потратить немалую сумму, вы тем самым стимулируете их на дальнейшее развитие.

нет, рисковать не будем, и тем более стимулировать.

Спасибо за ответы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vitek_mos
      Автор vitek_mos
      Добрый день. Зашифровали комп бухи.
      Файлы без расширений, набор символов.
      Kaspersky Virus Removal Tool ничего не нашел. RDP был включен.
       
      CollectionLog-2019.07.02-11.53.zip
    • timunya
      Автор timunya
      Добрый день в  ночь на 24.06.19 был подобран пароль на rdp и зашифрована большая часть данных на сервере. Просьба помочь с расшифровкой или хотя бы понять возможна она в принципе или нет?  Логи прилагаю, если надо приложу образец зашифрованного файла и readme
    • garik_rus
      Автор garik_rus
      Добрый день.
      Сегодня столкнулись с проблемой шифровальщиков.
      Файлы на сервере оказались зашифрованы.
      Имена файлов без расширений, вид имен:

      5354415254474D532E636D64
      46697265666F782053657475702036332E302E332E657865
       
      и т.п.
      Везде лежит файл README.txt с таким содержимым:
       
      Your files are encrypted! YOUR PERSONAL ID CTuHAhqoQGTcxNHDwD98EjqdDvbALxJh1Fsicd3g ------------------------------------------- Send to (YOUR PERSONAL ID) this email: fortlalatyne@tutanota.com ------------------------------------------- Kaspersky Virus Removal Tool нашел один файл как троян в директории C:\Confus\<имя_файла_такого_же_вида_как_и_зашифрованные> и удалил.
      Определил его как: HEUR:Trojan-Ransom.MSIL.Crypmod.gen
      В гугле как синоним нашел еще такое название Ransom.MSIL.GANDCRAB.AA
       
      CureIt! не нашел после этого никаких вирусов.
      Утилита BDRansomRecognitionTool выдала такую картинку:

      Логи во вложении.
      CollectionLog-2019.06.18-18.36.zip

      Есть шанс восстановить?
       
    • Александр23
      Автор Александр23
      Здравствуйте,
      Сервер, домены, пользовательские машины.
      Зашифрованы файлы на сервере и у пользователя, оба постоянно включены.
      Вирус отработал около 40 минут примерно в час ночи.
      После перезагрузки пользователя его машина не заработала, клаиватура мигает и все.
      Сервер сейчас проверяем. Поставили диск пользователя на другой компьютер, на дисках пользователя drweb.ru cureit вирусов не нашел.
      Лог дисков пользователя в приложении.
      Что-то можно сделать?
    • Иннф
      Автор Иннф
      Доброго времени суток!
      Прошу помощи в расшифровке файлов. 
      Вчера файлы были зашифрованы. Предположительно по RDP.
      Система запускается. Зашифрована часть файлов, но важная. 
      Все файлы без расширения, состоящих из набора букв и цифр
      Есть "записка" с текстом: 
       
       Your files are encrypted! YOUR PERSONAL ID 7CVGgds2Z8N3kbrpHPHVs9YNPcU5oI1WT6km0kJI For getting instructions write to us email: leviakkerman@tuta.io  
×
×
  • Создать...