Перейти к содержанию

Рекомендуемые сообщения

Вымогатель-шифровальщик зашифровал абсолютно всё и файлы бэкап и файлы образов всё что можно было. Подскажите пожалуйста что делать?

Зашифрованные файлы и требование удалось вытащить подключив диск к другому ПК

Все данные прикреплены в архиве.

Что можно с этим сделать?

29-12-2020_11-07-29.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Расшифровки нет.

При наличии лицензии на любой из продуктов Касперского создайте на всякий случай запрос на расшифровку.

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
29.12.2020 в 11:45, it4 сказал:

Вымогатель-шифровальщик зашифровал абсолютно всё и файлы бэкап и файлы образов всё что можно было. Подскажите пожалуйста что делать?

Зашифрованные файлы и требование удалось вытащить подключив диск к другому ПК

Все данные прикреплены в архиве.

Что можно с этим сделать?

29-12-2020_11-07-29.zipНедоступно

Можете еще раз выложить файл зашифрованный?

Ссылка на сообщение
Поделиться на другие сайты

@Hint здравствуйте!

По правилам вы не можете отвечать в чужих темах (равно как и скачивать вложения).

Если есть вопрос, создайте свою тему и выполните Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От Григорий Коваль
      Сервер 2012. Ночью перегрузился сам и зашифровались все данные на нем. 
      Доступ к серверу был на прямую по статическому ip адресу.
       
      File.zip
    • От ENERPRED
      Здравствуйте!
      Были зашифрованы данные на сервере. 
      Зашифрованный файл и его оригинал, с данными шифровщиков в ссылке:
      https://yadi.sk/d/q8lWJDIKfAvxhA
    • От Robo
      На комп с общей папкой для обмена документами (serv 2008) поймал шифровальщик. В сети работало около 10 пользователей. у одного из них те же симптомы. Подозреваю, что атака на сервер была именно с него(хотя админ прав у пользователя нет), потому что остальные пользователи ничего не подцепили. Зашифровал именно 1 папку(самую нужную), хотя там было еще 2 расшаренные. Скорей всего у пользователя была в момент запуска вируса открыта расшаренная папка.
                Сам вирус имена файлов никак не изменял, размер тоже, в конце расширения файлов изменились на некий персональный ID 16C-98D-477(как я понимаю это гораздо хуже чем если бы расширение было общее как в большинстве тем) поэтому не знал что указать в названии темы. Нашел пару копий файлов на другом компьютере, которые были в папке и зашифровались, то есть могу, если надо, предоставить оригинал и зашифроввнный файл.
                Оба компа проверял 3мя антивирусами(Касперсий, др.веб, нод), которые не нашли вируса в системе.
      Шифр.rar
    • От I-Scorpion
      На терминальный сервер (виртуалка) под Win2008R2 попал шифровальщик. Возможно отбрутфорсили пароль. Все зашифровано, система не грузится - запустить диагностику невозможно. На сервере стоял Kaspersky Small Office Security 7 ве рсии - дVirus.zipаже не мяукнул (возможно, что отключили, если забрутфорсили). вынуть зашифрованные файлы удалось, из архива достались не шифрованные. Все в архиве. При проверки этого диска KIS 21.1.15 нашел файл самого вируса. Расширение его тоже, т.ч зашифрован он или нет непонятно. Но KIS его сразу удалил. пришлось восстанавливать из хранилища, что б прислать. Пароль на архив с вирусом - как в требованиях. Текстовый файл - записка о выкупе, есть и в архиве.
      Если есть возможность - помогите.
      Files.rar #ReadThis.TXT
    • От Neoman
      Зашифрован весь сервер, пролезли по RDP через администратора.
       
      frst.rar
×
×
  • Создать...