Показано с 1 по 5 из 5.

Прошу помощи с расшифровкой файлов (заявка № 209358)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2017
    Сообщений
    14
    Вес репутации
    32

    Прошу помощи с расшифровкой файлов

    Добрый день.
    Ситуация следующая:
    Зашифрованы все файлы на сервере, никакого антивируса не было на момент шифрования. Судя по логам eventviewer - подобрали пароль к учетной записи одного из бухгалтеров и запустили шифровальщика.
    файлы приобрели расширение:
    [email protected]__________. защищенно
    Подозреваю, что шифровальщик не успел закончить свою работу - пришли бухи, не смогли войти в сервер и перезагрузили его жестко кнопкой питания.
    Инструкции по расшифровке(с кем связываться) нет, зашифрованы архивы, файл диска виртуальной машины, файлы в папке 1с(не запускается сама программа), так же не запускается офис.
    Были поменяны все пароли(пришлось менять пароль администратора через живой диск).
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) pkapitanov, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    18.01.2017
    Сообщений
    14
    Вес репутации
    32
    ссылка на яндекс диск с этим же логом:
    https://yadi.sk/d/RG9PGUKN3E4i9E

    - - - - -Добавлено - - - - -

    Пример зашифрованных файлов:
    https://yadi.sk/d/QYQF8bdi3E4jvr

    - - - - -Добавлено - - - - -

    шифрователи ответили на вопрос сколько будет стоить расшифровка:
    Добрый день, мы обеспечили безопасность ваших файлов.
    Щас идет массовая экспансия фирм\компаний\предприятий\организаций

    воры подменивают банковские реквизиты, крадут информацию о онлайн банкинге, воруют деньги, продают файлы конкурентам и на биржах информации и еще очень много гадостей которые они делают,
    все зависит от тематики вашего бизнеса и нахождения файлов на вашем сервере

    Мы ваши файлы в своих корысных целях не используем. Наш поинт доносить до компаний всю серьезность сложившейся пагубной обстановки.


    Хакеры добро или зло? ядерное оружие добро или зло?
    если оно служит для обеспечения безопасности государства а не для запугивания то это не зло.
    а хакеры которые делают беззаконие и ищут лишь своей корысти тем самым банкротят бизнес мы - порицаем.
    так что все в нашем мире сугубо относительно. мы спасам бизнес людей

    Поручите вашему новому системному администратору

    Сменить все пароли, ставить сложные пароли
    Сменить порт сервера на более сложный
    Настроить подключение к серверу лишь через VPN т.е через 1 IP

    относитесь к безопасности серьезно, и не принебрегайте ею

    естественно мы берем небольшие деньги но эти деньги не могут сравниться с тем сколько бы у вас могли украсть воры, мы просим сущие копейки за вразумление, не более)
    Цены за востановление варьируются от 2300к евро. более точно сможем съориентировать после того как пришлете маску ип либо полностью IP сервера.
    Доложите информацию руководству для принятия решения.
    по вопросам безопасности консультируем бесплатно!


    От себя гарантируем добросоестность, прозрачность сделки и выполнение всех своих обязательств в полной мере.


    Sent with ProtonMail Secure Email.

    - - - - -Добавлено - - - - -

    прислали расшифрованный файл:
    https://yadi.sk/d/SHc2FWXg3E54MT

    - - - - -Добавлено - - - - -

    архивы на яндекс диске запаролены - пароль по запросу через личку.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    С расшифровкой помочь не сможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    18.01.2017
    Сообщений
    14
    Вес репутации
    32
    спасибо за ответ, жаль, что не можете помочь(

Похожие темы

  1. Vault. Прошу помощи с расшифровкой файлов.
    От badmaster в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.01.2016, 20:11
  2. Прошу помочь с расшифровкой файлов
    От Афанасий Корнилов в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 14.08.2015, 15:19
  3. Ответов: 8
    Последнее сообщение: 25.03.2015, 16:37
  4. Ответов: 9
    Последнее сообщение: 16.11.2014, 12:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01514 seconds with 19 queries