• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Помощь в поиске дешифратора [Adm0251@tuta.io]

Статус
В этой теме нельзя размещать новые ответы.

Maskim

Новый пользователь
Сообщения
5
Реакции
0
10 января с 4 до 5 утра был получен доступ через rdp и запушен шифратор. Так же прилагаю скрин того что было на экране в момент обнаружения проблемы.
Система не переустанавливалась. Могу выдать доступ через rdp к поражённой машине.
 

Вложения

  • Addition.txt
    Addition.txt
    23.5 KB · Просмотры: 0
  • FRST.txt
    FRST.txt
    58.4 KB · Просмотры: 0
  • Desktop.rar
    Desktop.rar
    68.2 KB · Просмотры: 4
  • Screenshot_2.webp
    Screenshot_2.webp
    237.6 KB · Просмотры: 134
Последнее редактирование:
Здравствуйте!

Расшифровки этой версии вымогателя нет.
Помощь в очистке системы от его следов нужна или планируете переустановку?
 
Планируется переустановка системы. Если появится дешифратор о этом можно как-то узнать? Есть возможность зашифрованные файлы хранить бесконечно долго.
 
Появление дешифратора мало вероятно. Разве что злоумышленники сами выложат ключи (такое редко, но случается) или их арестует полиция и произведет изъятие серверов с ключами.

Возьмите на заметку - Рекомендации после удаления вредоносного ПО
 
Будем верить в лучшее. А рекомендации почитаю и выполню.
 
А может ли помочь в создании дешифратора то что у меня есть копии некоторых файлов разных форматов, до того как их затронул вирус?
 
К сожалению, для этой версии вымогателя - не поможет.
 
Связался с вымогателем начальная цена была 3600$ но меньше чем за 600$ он не готов разговаривать.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу