Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Шифровальщик usacrypt@aol.com зашифровал архивы.

Есть шанс что появится дешифровка этой гадости?

Или можно уже диски форматировать? :)

Опубликовано

Здравствуйте.

Порядок оформления запроса о помощи.

Логи прикрепите к следующему сообщению в данной теме.

Дело в том что системный диск у меня был дублирующий, поэтому заражённый диск я сразу отключил и уже даже переформатировал.

Остались только зашифрованные архивы. Собирать логи в такой системе видимо бессмысленно.

Вирус маскировался под 1с.exe.

Тут на форуме уже есть тема по этому поводу но она почему то закрыта.

Опубликовано

Тогда Вы должны были увидеть в той теме, что расшифровки нет.

Опубликовано

Тогда Вы должны были увидеть в той теме, что расшифровки нет.

Я прочитал что расшифровки нет.

Меня интересует появится ли она в ближайшее время?

Наверняка ведь над этим шифровальщиком уже работают специалисты.

Или нет?

Я не специалист в этих вопросах.

Опубликовано

Сомнительно, что в обозримом будущем что-то изменится.

Опубликовано

Сомнительно, что в обозримом будущем что-то изменится.

Понял.

Спасибо.

Опубликовано

Способ восстановления зашифрованных архивов RAR оказался очень простым.

Шифровальщик зашифровал только начало и конец файлов, WINRAR такой архив воспринимает как испорченный и отказывается восстанавливать содержимое.

Но на просторах интернета нашлась программа которая прекрасно справляется с этой задачей.

В итоге наши базы данных были восстановлены практически полностью.

Название программы не пишу чтобы не сочли за рекламу, она буржуйская и за деньги (примерно 2100 р. по курсу).

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Aleks85
      Автор Aleks85
      Зашифрованы файлы на server 2008 r2
      файл вируса прикрепляю + логи от FRST
      Прошу помочь.
       
      Addition.txt
      FRST.txt
    • G0sh@
      Автор G0sh@
      Прошу помощи, вирус запаковал данные архивами *.java
      Прикрепляю логи Autologger'а и FRST в соответствии с инструкцией.
      CollectionLog-2018.01.25-12.26.zip
      FRST.rar
    • optimamed
      Автор optimamed
      Зашифрованы файлы на компьютере главного бухгалтера.  Похоже заражение произошло после входа на компьютер через mstsc (клиент удаленного рабочего стола Микрософт).
      В реестре в автозагрузке стоял файл 1taskmgr.exe.   Я его нашел в нескольких местах на диске и удалил. 
      Прошу помочь.  Игорь Иванов. ivanov@mldc-nt.ru
      CollectionLog-2018.01.15-12.15.zip
    • Petrosyan_v
      Автор Petrosyan_v
      Добрый день!
       
      Прошу Вашей помощи!
      Сегодня в 12-00 на сервере Windows 2012 R2 были зашифрованы БД 1С, приложения, ярлыки, файлы офисных приложений, картинки и т.д.
      файлы переименованы с расширением: id-1C56D44A.[Workup@india.com].java
      В системе появился новый пользователь "oracle".
      Причина нам не известна, т.к. система практически парализована и нет возможности запустить системные приложения для просмотра истории действий вируса. 
       
      Во вложении лог и пример зашифрованного файла.
       
      Заранее благодарю за помощь
       
       

      направляю результат сканирования FRST
      CollectionLog-2017.12.08-22.09.zip
      МОК ОПТ сен17.xls.id-1C56D44A.Workup@india.com.zip
      FRST-2017.12.08-23.40.zip
    • Денис Халиков
      Автор Денис Халиков
      Зашифровал файлы вирус: trojan-ransom.win32.crusis.bue.
      Файл имеет вид: <оригинальное название с расширением>.id-9295E26A.[decrypthelp@qq.com].java
      Прошу помощи в расшифровке.
      Прикрепил файл из AutoLogger.exe
×
×
  • Создать...