Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Все знаю что началась викторина по Kaspersky KryptoStorage.

Лучшие хелперы помогите!? :)!

 

Я поставил эту программку... на ноутбук

 

Создал защищеную папку в разделе D

 

позже вижу такую картину

 

при запуске раздела D выходит:

 

652bbadb9df6.png

a2c348a7b417.png

 

т.е зайти я туда уже не могу. :) :)

 

После жму по разделу D пр.кнопкой мышки.. Криптосторадж - Подключить диск- Ввожу пароль жму ок... Выходит ошибка

 

 

6697b31034b7.png

0dcd86cb2397.png

 

2e1c9b5034dc.png

 

 

 

 

Помогите! в разделе была оень важная информация... Фото и тд

 

Лицензия на Kaspersky KryptoStorage есть!

 

Ноутбук перегружал..

 

Не знаю что делать, спасайте!

 

Сообщение от модератора vasdas
Тема перемещена из "Компьютерной помощи".

 

что за дела? отредактировать свой пост не могу )) :)

создал папку примерно в 13:30

все было нормально.... наверно :)

тогда ещё доступ в раздел был...

проблему заметил сейчас (16:10)

1 раз Перезагрузился 16:12 :)

Изменено пользователем vasdas
Опубликовано

проблема решилась сама собой!

Удалил программку и все.. раздел появился Ура!

Спасибо всем!

MASolomko + :)

F_Sergeant + :)

Тему закрывайте

 

Сообщение от модератора vasdas
Закрыто.
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Максим март
      Автор Максим март
      Помогите прошу. На пк работать не возможно. Перепробовал все антивирусники. 
    • Константин Нездиминов
      Автор Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • Alexander_nn
      Автор Alexander_nn
      В Kaspersky Security Center 14 есть группа 'нераспределенные'. Туда попадают ПК которые только ввели в домен, но еще не перенесли в нужную политику.
      Задача: получить список ПК из этой группы без использования интерфейса самого KSC (sql-запрос к базе данных, события попадания в эту группу и тп.) чтобы автоматизированными средствами иметь возможность этот список получить.
       
      Примечание: к сожалению в KSC не удалось найти события попадания в эту группу.
      Возможно существует запрос или хранимая процедура в базе данных KSC которая позволит получить данный список.

      Заранее благодарю за помощь.
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


×
×
  • Создать...