Перейти к содержанию

Зашифровали полностью сервер, там тяжелые файлы 1С


Рекомендуемые сообщения

[schusterboss@dnmx.org].eeTupii8 так выглядит приписка к оригинальному наименованию файла

ТРебование выглядит так: Ваши файлы зашифрованы. Для получения доступа к ним свяжитесь с намиschusterboss@dnmx.org резервная почта schusterboss@cock.li

Потребовали 60 тысяч после переговоров получили 45, потом еще 30, файл декриптор не отправили.

Причем отправила им легкие файлы, прислали расшифрованные

Ссылка на комментарий
Поделиться на другие сайты

Шаблоны и новые законы.rar

Только что, Капринка сказал:

к сожалению смогу запустить зараженный комп только завтра, отключили чтобы не наделал проблем

Это заархивированный файл зашифрованных легких файлов

Ссылка на комментарий
Поделиться на другие сайты

Там нулевые те, что с основными значками. У каждого файла есть дублер который весит кб, наименование тоже самое, но значка формата файла нет

Ссылка на комментарий
Поделиться на другие сайты

Если отправляли этот же архив, то вывод напрашивается сам собой - все Ваши оригинальные файлы они предварительно скопировали к себе

Ссылка на комментарий
Поделиться на другие сайты

Система с целевого диска не загружается, диск подключили к другому компу и на ней запустили вашу программу, логи прилагаются

 

FRST.txt Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
×
×
  • Создать...