• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки derick_btc@tuta.io восстановление после заражения

Денис_23

Новый пользователь
Сообщения
2
Реакции
0
Добрый день ! Словили вирус mimic на сервере RDP. Само по себе содержание данных на этом сервере не критично но используя админский пароль вирус зашифровал файлы на одном из файлохранилищ. После обнаружения заражения на диске нашел папку ТЕМП с логом работы вируса в котором казывался ключ шифрования(во вложении). По всей видимости перезагрузка сорвалась, т.к. у меня эта опция заблокирована. К сожалению сам вирус file: C:\Users\admin\AppData\Local\Temp\7ZipSfx.000\derick.exe (Threat description search results - Microsoft Security Intelligence) удалил антивирус микрософт дефендер. Второй файл во вложении. Система не переустанавливалась, ничего не менялось, кроме запуска отключенного антивируса. Обратился в фирму, которая позиционирует себя как специалистов по расшифровке (судя по всему посредник) - расшифровали два файла (тоже во вложении). Получится ли расшифровать?
 

Вложения

Здравствуйте!

Да, это mimic и, к сожалению, расшифровки нет.

судя по всему посредник
Да, сумму запросит больше, чем сами вымогатели.

Судя по логам, дыра в системе по-прежнему присутствует. Помощь в очистке нужна или будет переустановка?
 
Нет. Там изоляция и переустановка. Спасибо огромное ! Жаль ключ не сработал, а я так на это надеялся...
 
Это публичный ключ, которым шифровали. А нужен приватный.
 
Назад
Сверху Снизу