Перейти к содержимому


Фотография
- - - - -

Зашифрованы файлы 1Cv8 [Aeghie6u@secmail.pro]

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 OFF   Ilbruss

Ilbruss

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 05 Апрель 2019 - 09:35

Вчера на компьютере файлы базы 1Cv8 были зашифрованы сменили вид на имя файла плюс [Aeghie6u@secmail.pro]

Фото и файлы логов во вложении

Что делать и как можно восстановить базу?

Прикрепленные файлы


  • 0

#2 OFF   злойайтишник

злойайтишник

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 05 Апрель 2019 - 09:45

у меня это случилось  2 дня назад пока способа востановить не нашёл.

 

тут ответили что :  Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут).


Сообщение отредактировал злойайтишник: 05 Апрель 2019 - 09:46

  • 0

#3 OFF   Ilbruss

Ilbruss

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 05 Апрель 2019 - 09:56

у меня это случилось  2 дня назад пока способа востановить не нашёл.

 

тут ответили что :  Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут).

 

Спасибо! А откуда "прилетело" разобрался? 


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 365

Отправлено 05 Апрель 2019 - 10:41

Здравствуйте!

Да, у вас та же картина. В логах порядок.
Смените все важные пароли, включая пароль на RDP.

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

  • 0
Изображение

#5 OFF   Ilbruss

Ilbruss

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 05 Апрель 2019 - 10:51

Здравствуйте!

Да, у вас та же картина. В логах порядок.
Смените все важные пароли, включая пароль на RDP.

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Файл лога во вложении

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 365

Отправлено 05 Апрель 2019 - 11:45

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.19236 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 12.0.78716 v.12.0.78716 Внимание! Скачать обновления
Microsoft Office Ultimate 2007 v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Access MUI (Russian) 2007 v.12.0.4518.1022 Данная программа больше не поддерживается разработчиком.


Читайте рекомендации - Рекомендации после удаления вредоносного ПО
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных