-
Зашифровался сервер.
Здравствуйте,
По истории, как я понял ломанули *ДП т.к. от предыдущего администратора осталось очень много дырок (не успел ещё поправить).
В итоге умер сервер WIN2003 ну это пол беды, он на виртуалке и клон есть.
Зашифровалась хранилка с нужными данными.
Диагностику сервера и тело вируса выловить не удалось т.к. после перезагрузки зараженная машина не "взлетела"
Возможно ли уточнить доступна ли расшифровка файлов.
В каждой зашифрованной папке находился текстовый файл с надписью "decrypt files? write here [email][email protected][/email]"
*тот же адрес добавляется в название файла Пример: ReadMe.pdf[[email protected]][6054353-1579142716].zlm
*асширения такое впечатление что генерируются рандомно: hhg zdh kra zac ymb yvh omb kzi и так далее.
В теле зашифрованных файлов в конце обнаружил такую везде одинаковую строчку:
{6054353-1579142716}{CS 1.8.0.0}{511D1825C82253AD15865D8E41A3FA06}{16943570991169182303}{004019004031000032004061004062004079004049004064004076000046000120000108000115000120}{P}{uЕ
MЋ}{50000}{b5bXb0bTaXbHaX}{ENCRYPTENDED}
Заранее спасибо за помощь или подсказку в какую сторону двигаться.
-
() [B]alibaba0000[/B], !
VirusInfo.Info . . Autologger, [URL="https://virusinfo.info/pravila.html"] [/URL].
[INFORMATION] , [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]+[/URL].[/INFORMATION]
- , [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"] [/URL].
-
.
.
:
.
( ) .
?
: decrypt files? write here [email][email protected][/email]
: hhg zdh kra zac ymb yvh omb kzi
{}{6054353-1579142716}{CS 1.8.0.0}{511D1825C82253AD15865D8E41A3FA06}{16943570991169182303}{004019004031000032004061004062004079004049004064004076000046000120000108000115000120}{P}{u
M}{50000}{b5bXb0bTaXbHaX}{ENCRYPTENDED}
+ [[email protected]][6054353-1579142716].kiw
-
!
Cryakl . .
( . ) Dr.Web Kaspersky.
-
[QUOTE=Sandor;1507988]Здравствуйте!
*то Cryakl последних версий. *асшифровки нет.
На всякий случай (при наличии соотв. лицензии) обратитесь в ТП Dr.Web или Kaspersky.[/QUOTE]
-
-
[QUOTE=Sandor;1507990] Eset. , , .[/QUOTE]
ESET:
, . Filecoder.EQ/NHT, , , .
-
, " ". :
[url]https://www.nomoreransom.org/ru/index.html[/url]
[url]https://noransom.kaspersky.com/ru/?_ga=2.84730713.1960190218.1579508041-1523607942.1523008862[/url]
[url]https://www.bleepingcomputer.com/forums/f/239/ransomware-help-tech-support/[/url]
Page generated in 0.00079 seconds with 10 queries