Показано с 1 по 8 из 8.

Зашифровался сервер. (заявка № 224355)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2020
    Сообщений
    4
    Вес репутации
    1

    Зашифровался сервер.

    Здравствуйте,
    РџРѕ истории, как СЏ РїРѕРЅСЏР» ломанули Р*ДП С‚.Рє. РѕС‚ предыдущего администратора осталось очень РјРЅРѕРіРѕ дырок (РЅРµ успел ещё поправить).
    В итоге умер сервер WIN2003 ну это пол беды, он на виртуалке и клон есть.
    Зашифровалась хранилка с нужными данными.
    Диагностику сервера и тело вируса выловить не удалось т.к. после перезагрузки зараженная машина не "взлетела"
    Возможно ли уточнить доступна ли расшифровка файлов.

    В каждой зашифрованной папке находился текстовый файл с надписью "decrypt files? write here graff_de_malfet@protonmail.ch"

    Р*тот же адрес добавляется РІ название файла Пример: ReadMe.pdf[graff_de_malfet@protonmail.ch][6054353-1579142716].zlm
    Р*асширения такое впечатление что генерируются рандомно: hhg zdh kra zac ymb yvh omb kzi Рё так далее.

    В теле зашифрованных файлов в конце обнаружил такую везде одинаковую строчку:
    {6054353-1579142716}{CS 1.8.0.0}{511D1825C82253AD15865D8E41A3FA06}{1694357 0991169182303}{00401900403100003200406100406200407 9004049004064004076000046000120000108000115000120} {P}{uР•
    MР‹}{50000}{b5bXb0bTaXbHaX}{ENCRYPTENDED}

    Заранее спасибо за помощь или подсказку в какую сторону двигаться.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,312
    Вес репутации
    357
    Уважаемый(ая) alibaba0000, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    16.01.2020
    Сообщений
    4
    Вес репутации
    1
    Извиняюсь за косяк с кодировкой.

    Странное что то произошло.

    Актуализирую кратко:
    Зашифровалась виртуалка и хранилка.
    Вируталку поднял из клона (зашифрованная машина после перезагрузки не поднялась) а вот то что на хранилке есть только в единственном экземпляре.
    Возможно ли расшифровать?
    в каждом каталоге с зашифрованными файлами текстовое сообщение: decrypt files? write here graff_de_malfet@protonmail.ch
    У зашифрованных файлов рендомное расширение: hhg zdh kra zac ymb yvh omb kzi и так далее
    В каждом зашифрованном файле в конце есть одна одинаковая строчка
    {}{6054353-1579142716}{CS 1.8.0.0}{511D1825C82253AD15865D8E41A3FA06}{1694357 0991169182303}{00401900403100003200406100406200407 9004049004064004076000046000120000108000115000120} {P}{uЕ
    MЋ}{50000}{b5bXb0bTaXbHaX}{ENCRYPTENDED}

    Забыл сказать имя файла меняется на оригинальное имя + [graff_de_malfet@protonmail.ch][6054353-1579142716].kiw

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,861
    Вес репутации
    102
    Здравствуйте!

    Это Cryakl последних версий. Расшифровки нет.
    На всякий случай (при наличии соотв. лицензии) обратитесь в ТП Dr.Web или Kaspersky.

  6. #5
    Junior Member Репутация
    Регистрация
    16.01.2020
    Сообщений
    4
    Вес репутации
    1
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Р*то Cryakl последних версий. Р*асшифровки нет.
    На всякий случай (при наличии соотв. лицензии) обратитесь в ТП Dr.Web или Kaspersky.

    есть только ессет

  7. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,861
    Вес репутации
    102
    Создайте запрос в Eset. Если будет результат, сообщите здесь, пожалуйста.

  8. #7
    Junior Member Репутация
    Регистрация
    16.01.2020
    Сообщений
    4
    Вес репутации
    1
    Цитата Сообщение от Sandor Посмотреть сообщение
    Создайте запрос в Eset. Если будет результат, сообщите здесь, пожалуйста.
    Ответ от ESET:
    С сожалением уведомляем Вас о том, что на данный момент вирусная лаборатория не может подобрать дешифратор для Вашего случая. Файлы зашифрованы с помощью новой модификации Filecoder.EQ/NHT, расшифровка без знания ключа шифрования, который хранится у злоумышленников, может занять неопределённое время.

  9. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,861
    Вес репутации
    102
    Если есть возможность, сохраните поврежденные файлы до "лучших времен". Следите за новостями:
    https://www.nomoreransom.org/ru/index.html
    https://noransom.kaspersky.com/ru/?_...942.1523008862
    https://www.bleepingcomputer.com/for...-tech-support/

Похожие темы

  1. Зашифровался Seven_Legion2@aol.com хелп!
    От mvig в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 17.10.2015, 23:15
  2. Зашифровался Support@casinomtgox.com
    От Alexander Lirmak в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 23.04.2014, 12:06
  3. Помогите!Файл jpg зашифровался и стал HELP@AUSI
    От oleggig в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.11.2013, 20:48
  4. Ответов: 2
    Последнее сообщение: 08.07.2005, 12:05
  5. Переезд на другой сервер
    От Geser в разделе Технические и иные вопросы
    Ответов: 0
    Последнее сообщение: 25.06.2005, 00:07

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00227 seconds with 19 queries