Перейти к содержанию

зашифровали сетевую папку [bichkova@cock.li].Uu7Iexi8


Рекомендуемые сообщения

Здравствуйте!

 

Содержимое повреждённых файлов забито нулями. А потому помочь с восстановлением не сможем.

Смените важные пароли, в т.ч. на доступ к сетевой папке.

Ссылка на сообщение
Поделиться на другие сайты

Разве только злодеи скопировали оригиналы к себе. Но с ними связываться - рулетка. Можете потерять и деньги.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От it4
      Вымогатель-шифровальщик зашифровал абсолютно всё и файлы бэкап и файлы образов всё что можно было. Подскажите пожалуйста что делать?
      Зашифрованные файлы и требование удалось вытащить подключив диск к другому ПК
      Все данные прикреплены в архиве.
      Что можно с этим сделать?
      29-12-2020_11-07-29.zip
    • От Robo
      На комп с общей папкой для обмена документами (serv 2008) поймал шифровальщик. В сети работало около 10 пользователей. у одного из них те же симптомы. Подозреваю, что атака на сервер была именно с него(хотя админ прав у пользователя нет), потому что остальные пользователи ничего не подцепили. Зашифровал именно 1 папку(самую нужную), хотя там было еще 2 расшаренные. Скорей всего у пользователя была в момент запуска вируса открыта расшаренная папка.
                Сам вирус имена файлов никак не изменял, размер тоже, в конце расширения файлов изменились на некий персональный ID 16C-98D-477(как я понимаю это гораздо хуже чем если бы расширение было общее как в большинстве тем) поэтому не знал что указать в названии темы. Нашел пару копий файлов на другом компьютере, которые были в папке и зашифровались, то есть могу, если надо, предоставить оригинал и зашифроввнный файл.
                Оба компа проверял 3мя антивирусами(Касперсий, др.веб, нод), которые не нашли вируса в системе.
      Шифр.rar
    • От I-Scorpion
      На терминальный сервер (виртуалка) под Win2008R2 попал шифровальщик. Возможно отбрутфорсили пароль. Все зашифровано, система не грузится - запустить диагностику невозможно. На сервере стоял Kaspersky Small Office Security 7 ве рсии - дVirus.zipаже не мяукнул (возможно, что отключили, если забрутфорсили). вынуть зашифрованные файлы удалось, из архива достались не шифрованные. Все в архиве. При проверки этого диска KIS 21.1.15 нашел файл самого вируса. Расширение его тоже, т.ч зашифрован он или нет непонятно. Но KIS его сразу удалил. пришлось восстанавливать из хранилища, что б прислать. Пароль на архив с вирусом - как в требованиях. Текстовый файл - записка о выкупе, есть и в архиве.
      Если есть возможность - помогите.
      Files.rar #ReadThis.TXT
    • От Alexander 69
      есть медиахранилище куда имеют доступ по локальной сети 10 человек
      все зашифровалось
      сканирование аппаратов которые имели доступ ничего не нашло
      на самом медиа хранилище сканирование запустить не удалось потому как оно пока не запускается - переполнилось по какойто причине (пытаюсь почистить и запустить)
      есть только копии файлов которые я успел скачать пока оно было доступно
       
      Farbar Recovery Scan Tool запускал только на той машинке на которой лежат копии зашифрованных файлов но все равно прилагаю
       
      архив с файлами прикрепляю пароль как сказано в инструкции
      *архивы на носителе остались целыми
       
      virus.rar Addition.txt FRST.txt FRST.txt
    • От AndrewD64
      Помогите пожалуйста удалить шифровальщик из системы, зашифровался сервер с 1C есть возможность восстановления из бэкапов но нужно вывести заразу.

      Шифровальщик скорее всего новый, XMRLocker.
×
×
  • Создать...