Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте. Прошу помощи или совета.

Схватил шифровальщик. При загрузке с диска вижу сообщение с требованием выкупа.

Подключил диск к другому компьютеру. Все диски, кроме того, что зарезервирован системой, в формате RAW.

На ошибки не проверял. Пытался сканировать для восстановления файлов R-Studio итд. Результата нет.

Связался с вымогателями. Сумма баснословная. Утверждают, что вышлют пароль и восстановят файловую систему.

Верю с трудом.

Может вы подскажете, как сдампить эту малварь и выслать вам на анализ?

В каком файле она может находится для загрузки? BCD?

Быть может вы сталкивались с подобным. Если нужна какая-то информация. Соберу и вышлю. Стандартные шаги не помогут, так как с диска не загружусь и файлов не вижу. Думаю можно отталкиваться только от той дряни, что в загрузчике.

Искренне надеюсь на ваш совет. Спасибо и с наступающим.

И да. Вспомнил. В письме от них было указано, что зашифровано неким Disk Cryptor.

Ссылка на сообщение
Поделиться на другие сайты

При использовании подобных легитимных программ без ключа, известного только злоумышленникам, ничем не смогут помочь даже разработчики

Ссылка на сообщение
Поделиться на другие сайты

Да, но я думал, может файлы и не зашифрованы, а просто поломали файловую систему. Может куда-то сдампили что-либо или еще как-то.

Ссылка на сообщение
Поделиться на другие сайты
31.12.2021 в 02:09, thyrex сказал:

Зашифрована таблица разделов скорее всего. Потому диски и не определяются правильно.

Вот и я думаю на это и может даже не зашифровано, а именно сделан дамп, а остальное поломано. 

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • GreenStamp
      От GreenStamp
      Добрый день!
      Вчера взломали комп с RDP... Надеялся, что проброс портов спасет от пакости, оказалось что нет.
      Вот такая картинка была, все файлы с расширением .id[тут их номер-3352].[deep_77@tutanota.com]
      Возможно ли восстановить систему и файлы? Что нужно и какие условия?

    • Artemk25
      От Artemk25
      Поймали шифровальщик, благодаря форуму расшифровали, но 2 раздела не открываются, у них отображается статус RAW. При попытке зайти на них ПК предлагает отформатировать. CHKDSK тоже не помогает, а там важные данные остались.
       
       
    • veta_los
      От veta_los
      Добрый день. 
       
      В четверг отдал ребёнку комп, в субботу уже шифровальщик. Есть версия, что пролез через её игру Roblox, но не факт. Файл-вирус не искал, сразу систему вырубил. Буду делать всё по инструкции. Файлы и лог от Farbar Recovery Scan Tool прилагаю (запускал утилиту из среды восстановления).
       
       
      FRST.txt Files.rar
    • broken
      От broken
      Здравствуйте, зашифрованы файлы spade, нужно расшифровать,помогите 
      https://yadi.sk/d/KbkNREVK3JDJig   
    • iyut
      От iyut
      Здравствуйте, как определить наличие шпионской прошивки в моих многотерабайтных ЖД Тошиба, Сигейт, ВестернДигитал?
       
      "Внедрение закладок производилось в жёсткие диски Seagate, Western Digital, Toshiba, Maxtor, IBM и 6 других производителей (всего 12 «категорий» HDD). За перепрограммирование прошивки в наборе инструментов Equation отвечал модуль nls_933w.dll. Модуль также обеспечивал доступ к нескольким скрытым секторам на HDD."
       
      Как провериться и избавиться?
       

      Сообщение от модератора thyrex Перенесено из Уничтожения вирусов  

      Строгое предупреждение от модератора thyrex iyut, не стоит убирать модераторские теги
×
×
  • Создать...