Перейти к содержанию

Рекомендуемые сообщения

Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...

eking.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Это Phobos, расшифровки нет.

Пара оригинал-зашифрованный тут, к сожалению, не поможет.

Ссылка на сообщение
Поделиться на другие сайты

Буду мониторить тему, может быть что то появиться :(

 

8 часов назад, Sandor сказал:

Здравствуйте!

 

Это Phobos, расшифровки нет.

Пара оригинал-зашифрованный тут, к сожалению, не поможет.

Может еще какие нибудь файлы поискать на образе диска?

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Sandor сказал:

Увы, без секретного ключа, который находится у злоумышленников, ничего не поможет.

а файл вируса может помочь?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Дмитрий Пискарев
      От Дмитрий Пискарев
      Добрый день.
      Шифровальщик поразил файлы на сервере. Работал ночью
      FRST.txt info.txt virus.7z Addition.txt
    • iXRocky
      От iXRocky
      С утра обнаружили зашифрованый сервер, до этого нам то же шифровали но большинство программ работало, а в этот раз зашифровал сервер так что даже встроенные утилиты прекратили работать (типо edge или матер сервера и другие)

      Надеюсь на Вашу помощь ибо денег таких нет да и не верится что хаккеры расшифруют обратно.

      Ссылка на архив
      Addition.txt FRST.txt
    • Minsk
      От Minsk
      Здравствуйте.
      Нужна помощь в дешифровке файлов. Шифровальщик johnhelper123@gmx.de.  
    • djvmb
      От djvmb
      На сервере используется ОС Windows 7 Pro x64.
       
      Программистом 1С был подменен в системе DLL-файл скаченный из сети для обеспечения множественного входа на сервер терминалов, чтобы не устанавливать более дорогой Windows Server. Файл так же сохранен вместе с телом трояна а каталоге карантина от Dr. WEB CureIt!
       
      Далее, им на роутере был проброшен порт 3306, несмотря на предупреждение!
       
      Результат не заставил себя долго ждать: Trojan.Encoder.3953v5.
       
      Прикладываю архив согласно установленным правилам.
      CryptFileAndTroganFileInfo.zip
    • Роман Ермошкин
      От Роман Ермошкин
      Судя по дате изменения файлов, вчера в районе 23.30, сработал вирус-вымогатель Elbie. Обнаружилось это сегодня утром, на рабочем столе было открыто окно вымогателя, Kaspersky Endpoint security 11.11 при этом в трее не отображался. К компьютеру было разрешено подключение по RDP. Его срочно выключили. Для подготовки запроса компьютер снова включили, KES запустился в штатном режиме.
      FRST.txt Addition.txt
×
×
  • Создать...