Перейти к содержанию

Добрый день! Требуется помощь в расшифровке


Рекомендуемые сообщения

Добрый день! Сегодня утром обнаружил зашифрованные данные на трех серверах. С информационным сообщением о дальнейших действиях. На рабочем столе появилась программа

  • diskryptor ×

В прикрепленном файле логи с одного сервера. Помогите.

Прочти! — копия (2).txt Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Шифровальщик заблокировал разделы. Предлагает отформатировать диск. Соответственно нет доступа к дискам. На рабочем столе по 10 текстовых сообщений, которые я направил во вложении

Изменено пользователем rst524
Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, rst524 сказал:

Могу дать удаленку

Мы такой способ не практикуем. Да и бесполезен он при текущем заражении.

 

Боюсь, что мы помочь ничем не сможем.

Ссылка на комментарий
Поделиться на другие сайты

Уточню, тут на форуме помогают добровольцы, не являющиеся сотрудниками ЛК.

Обратитесь в ТП через CompanyAccount.

 

Результат сообщите здесь, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Arsenynikol
      От Arsenynikol
      CollectionLog-2024.09.28-05.38.zip
    • LamerMan
      От LamerMan
      Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
      Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
      На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
      Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
      Elbie Decrypt.zip
    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
×
×
  • Создать...