• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Все файлы на дисках зашифрованы charlydecr@keemail.me

Статус
В этой теме нельзя размещать новые ответы.

Vovanexe

Новый пользователь
Сообщения
2
Реакции
0
Добрый день.

На VM зашифровали все файлы, включая системные файлы Windows, так что VM упала в BSOD и больше не загружалась.
Для того, что бы посмотреть содержимое, подключил диски к другой VM, где и обнаружил, что на дисках всё зашифровано, а в каждой папке присутствует файл "!!ReadmeForHelp!!" с текстом:

Your files are encrypted!
YOUR ID 86Qn5UUhkrVDn8GsBHSxM6NQHOjovrnDR4i8r4Zz
For get instructions write to email
charlydecr@keemail.me or felixunlock@inbox.ru


If you have not received an answer write here kryptonyx@onionmail.org

Во вложении:

Записка о выкупе;
Архив с тремя зашифрованными файлами с дисков;
Логи собранные Farbar Recovery Scan Tool.

Прошу помощи в расшифровке.

С уважение, Владимир.
 

Вложения

  • !!ReadmeForHelp!!.txt
    239 байт · Просмотры: 1
  • 3 файла.zip
    93.9 KB · Просмотры: 1
  • FRST.txt
    14.7 KB · Просмотры: 1
  • Addition.txt
    13 KB · Просмотры: 0
логи с проблемной виртуальной машины или с самого сервере, или....? Для опознания шифровальщика понадобиться время.
 
Crypt Console 3. С расшифровкой помочь не сможем.
 
логи с проблемной виртуальной машины или с самого сервере, или....? Для опознания шифровальщика понадобиться время.
Логи с новой VM к которой диски подключил, так как запустить зашифрованную не представляться возможным.
 
В таком случае они бесполезны.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу