Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем привет! Столкнулся с проблемой. В папке "addons for workshop" по адресу "E:\projects\addons for workshop" 95% файлов зашифровано. Расширения файлов в папках: .vtf .qc .smd .mdl .png .jpg .cdr .exe и тп. В общем, в папке projects было множество других файлов, но шифровальщик их не затрону. Пострадало только содержимое папки "addons for workshop". Файлы имеют подобное название "saverinteriors.lua.[milaludmila@cock.li].oqu3Maer" Больше ничего не пострадало. Кто сможет помочь, заранее спасибо! Часть этой папки я закрепил в файлике по ссылке "ADDONS.zip" с паролем "virus". Не закрепил на форуме, ибо архив весомый. Надеюсь, кто поможет!

Тот самый архив: https://yadi.sk/d/OGYKS9d5UCjC5Q

Опубликовано

Файлы забиты нулями. Если оригиналы и есть, то на сервере злоумышленников.

 

Попробуйте выложить на Яндекс диск пример пострадавшего файла без упаковки его в архив.

Опубликовано
11 часов назад, thyrex сказал:

Файлы забиты нулями. Если оригиналы и есть, то на сервере злоумышленников.

 

Попробуйте выложить на Яндекс диск пример пострадавшего файла без упаковки его в архив.

https://yadi.sk/d/6XcFrHbql18WwQ?w=1
Скинул эту же папку без архивации

Опубликовано

Все так же забиты нулями. Увы, помочь действительно невозможно.

Опубликовано
45 минут назад, thyrex сказал:

Все так же забиты нулями. Увы, помочь действительно невозможно.

Если не сложно, то можешь ещё этот файл проверить? Просто я так понимаю, файлы не до конца зашифровались, раз осталась битая png и зашифрованная копия с файлом. А тут не было уже битой png а только шифрованный файл https://yadi.sk/d/tFQS9ANX5spnXw Заранее спасибо!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ashi76
      Автор ashi76
      Logs.rar
      RECOVERY.rar RECOVERY.rar
    • Alexius51
      Автор Alexius51
      На сетевом хранилище шифронуло все файлы, хранилище - MyCloud, имеет открытый доступ из вне. Остались "типа" оригиналы файлов со своим именем, например - "резка Plenka exter 50x51 04-15 24.12.19.cdr" с весом 0Kb и появились дубли с именем - "резка Plenka exter 50x51 04-15 24.12.19.cdr.[yaroslav.tretyakov@protonmail.com].Kaish7za". Тип файла был - Corel, стал - Kaish7za.
      Подскажите можно ли вылечить? И как?
    • Emik
      Автор Emik
      Добрый день!

      Шифровальщик SCARAB, зашифровал документы расширение файлов .b78vi7v6ri66b.
      Направляю Вам файлы для анализа.
       
      HOW TO RECOVER ENCRYPTED FILES.TXT
      CollectionLog-2019.12.06-12.39.zip
    • Azeures
      Автор Azeures
      Решил проверить архив фотографий на своём НАС-е (ZyXel 325) и оказалось что большинсво файлов зашифрованны с расширением [ooosferaplus@protonmail.com].nae2iNg6. При этом без разбора фото, видео, документы. Произошло это 26.10.2019, так как это дата изменения для большинсва файлов. Прошу помочь расшифровать так как там огромное количество семейных фото и видео.
      Благодарю.
      CollectionLog-2019.11.16-20.15.zip
      Примеры файлов.7z
    • Stone7
      Автор Stone7
      На сервере зашифрована часть данных. Файлы получили расширение [egor.orehov@protonmail.com].haiN0shi
      Сервер был выключен, загружен с WinPE. Проверка KVRT ничего не обнаружила.
      Есть мнение, что заражение прошло через доступ к сетевым дискам извне, с какой либо рабочей станции, т.к. зашифрованы данные только на сетевых дисках. 
      Сам сервер, скорее всего, не заражен. 
      Обратился в DrWeb, выслал им образцы зашифрованных файлов. Они сказали, что файлы пустые, все тупо заполнено нулями.
      Посмотрел в hex -   так и есть. 
      Связались с вымогателями, выслали несколько зараженных файлов, получили расшифрованные. 
       
      Теперь имеются образцы шифрованных и расшифрованных файлов. 
      Прикрепил их в архиве.
      В течении всего времени, с момента шифрования, сервер отключен от сети. Идет резервное копирование данных, в т.ч. и зашифрованных.
      Прошу помощи.
      Зашифрованные и расшифрованные файлы.rar
×
×
  • Создать...