• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Словили шифровальщика SATANA

Статус
В этой теме нельзя размещать новые ответы.

SergSV

Новый пользователь
Сообщения
2
Реакции
0
Всё случилось ночью, как вычитал вероятно через дыры в RDP на Windows 7
Все файлы зашифрованы и меют расширение .SATANA
Во вложении и требование о выкупе и несколько файлов зашифрованных.
Запустить AutoLogger не могу, так как ОС не грузится missing ntldr загрузчик завален. В таком виде мне привезли железку (
Восстановить ntldr конечно могу, но пока решил ничего не делать.
Помогите пожалуйста, если это возможно.
СПАСИБО!
 

Вложения

  • BOX_with_SATANA.zip
    5.2 MB · Просмотры: 2
Для этого вымогателя пока нет способа дешифровки данных. Судя по всему это GlobeImposter 2.0
 
Для этого вымогателя пока нет способа дешифровки данных. Судя по всему это GlobeImposter 2.0
Спасибо за скорый ответ!
Сам ответ, понятное дело не порадовал, но позвольте спросить имеет ли смысл ждать дешифровщик? (Если срок актуальности данных достаточно долгий)
Как долго это может длиться?
Где мониторить появление дешифратора?
И как хранить файлы ну т.е. можно ли их все скопировать на внеший диск и убрать в сейф или важно никак не трогать и если и хранить, то только как есть?
 
Если есть такая возможность, сохраните (вместе с запиской с требованием выкупа).
Хоть и очень редко, но подобное случается:

Мониторить можно здесь и на подобных форумах и блогах по безопасности.
 
  • Like
Реакции: akok
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу