crysis Шифровальщик [edward22w@aol.com].edw
-
Похожий контент
-
Автор halaboa
Зашифровались только документы.
Система не перезагружалась.
Касперский совсем ничего не находит.
Cureit находит 30.exe как Trojan.Encoder.3953 по пути c:\Users\test.SERVER1C\AppData\Roaming\ и c:\Users\test.SERVER1C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Интересует правильно почистить систему от трояна и следов.
Дешифровка желательна, но преживем и без нее....
CollectionLog-2018.07.27-12.50.zip
-
Автор gger
Здравствуйте.
Не поможете и мне? Встретился с таким вирусом 27.07.18 около 11.30
зашифровались файлы.
Есть ночные бэкапы 25, 26, 27 июля (может и более ранние). Откатили на 27.
прошлись касперским, вроде все хорошо.
сегодня 30.07.18 опять все зашифровалось и тоже в 11.30. Сейчас откатимся опять на ночной бэкап.... но чувствую, что придется каждые 3 дня развлекаться...
может посоветуете что-нибудь?
Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60029 -
Автор SerzhL
Добрый день зашифровались все данные 1C в формат arrow. По примеру название файла.расширение "копия.rar.id-5C63D86A.[decrypthelp@qq.com]". Удалены почти все файлы из C:\Program Files (x86)\1Cv77 и папка в которой хранились копии баз 1С, а так же сама баз имею расширение arrow. Заранее спасибо за помощь.
При запуске AutoLogger.exe появляется сообщение о невозможности работы из-за терминальной сессии.
Логи при запуске Farbar Recovery Scan Tool:
FRST.txt
Addition.txt
Shortcut.txt
-
Автор kripanton
Добрый день!
Зашифровались файлы на сервере. Кто-то сталкивался с этой версией шифровальщика?
-
Автор Borman
Вирус зашифровал все документы на компьютере, базу 1с: id-58591692.[decrypthelp@qq.com].arrow вот так все файлы переименованы.
CollectionLog-2018.07.25-11.37.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти