Здравствуйте. Сегодня я заполучил шифровальщика. Как и из какого источника - не известно. В следствие диалога с вредителями был расшифрован один файл в качестве показательной меры и названа цена полной дешифровки файловой системы. Они сказали: "тестовый фаил разшифрован вот наша Qiwi Wisa карта 4890494230659054 Вот наш Qiwi кошелек 9680790278 можете оплачивать как оплатите отпишите я сразу вам все вышлю". У всех пораженных файлов сигнатура начинается с FcF..... h(46 63 46 05 00 00 02 00). Есть сам зашифрованный файл и его дешифрованная копия, полученная от злоумышленников. Так же встречаются файлы с расширением enb (ранее не встречались нигде). E-mail злоумышленников: cryptoparty@mail.ru. ID, который мне "выдали": 344342435.
Компьютер является сервером с установленной ОС Windows Server 2008 R2 Foundation 64b IBM. Сервер и ПК защищены Kaspersky Small Office security. Заражена вся файловая система за исключением диска "C".
Есть ли возможность своими силами дешифровать файловую систему?
@Scarfase1989 Ну я бы не стал их так называть. На самом деле дешифровка это не их работа, если они могут то выкладывают решение, но зачастую это просто невозможно.
@Jump Чета др вэб берется хоть как то помочь. И отвечает в течении нескольких часов, а касперского ждать приходиться неделю. Я не спорю мне антивирь касперского нравится больше, но тех поддержка у них оставляет желать лучшего