Перейти к содержанию

Рекомендуемые сообщения

сделали. посоветуйте, что предпринять дальше?


обратите внимания что нужен только файл базы 1с

вроде бы дополнительных символов в названии нет, есть надежда что он зашифрован лишь единожды?

post-32573-0-42153200-1413809427_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 56
  • Created
  • Последний ответ

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

нужно карантин смотреть не через проводник, а в антивирусе.

Здравствуйте!  Что удалялось?     Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.   Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника

пробовали использовать?   http://support.kaspersky.ru/viruses/disinfection/2911

Posted Images

Для чего используются файлы с расширением CFL?

В технологической платформе 8.3.2 разработан новый механизм, контролирующий совместный доступ пользователей к файловой информационной базе. При работе системы создаются служебные файлы с расширением CFL, которые имеют нулевой размер и не удаляются после завершения работы клиентских приложений.    

 

вот скрин в прицепе посмотрите и объясните

Файл "CBF" (.cbf) подозреваю. раньше вроде вордом был или екселем. или пдф. но точно не таким

 

Вообще-то .cfl

 

Что-то вводите вы нас в заблуждение некоторыми своими ответами. :(

 

Так что это не зашифрованные файлы с расширением cfl. Так какое расширение было добавлено в первый раз к файлам?  <_<

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

для восстановления интересует папка которая на последнем скриншоте

на вид, с именем и расширением все нормально


для восстановления интересует только папка которая на последнем скриншоте

на вид, с именем и расширением все нормально


 

 

для восстановления интересует только папка которая на последнем скриншоте

на вид, с именем и расширением все нормально

Ссылка на сообщение
Поделиться на другие сайты

База 1С у вас похоже вообще не зашифрована. Файлов с расширением jhvbfjhb случайно нет?

Есть и много.  А база действительно с виду имеет нормальное расширение но повреждена и не открывается

Вообще-то .cfl

 

Нужно тело шифровальщика. 

 

 

 

Для чего используются файлы с расширением CFL?

В технологической платформе 8.3.2 разработан новый механизм, контролирующий совместный доступ пользователей к файловой информационной базе. При работе системы создаются служебные файлы с расширением CFL, которые имеют нулевой размер и не удаляются после завершения работы клиентских приложений.    

 

вот скрин в прицепе посмотрите и объясните

Файл "CBF" (.cbf) подозреваю. раньше вроде вордом был или екселем. или пдф. но точно не таким

 

Вообще-то .cfl

 

Что-то вводите вы нас в заблуждение некоторыми своими ответами. :(

 

Так что это не зашифрованные файлы с расширением cfl. Так какое расширение было добавлено в первый раз к файлам?  <_<

 

Я к тому что про расширение cfl сам изначально и не говорил. Извините, что ввожу в заблуждение, но я не разбираюсь в этом..

Ссылка на сообщение
Поделиться на другие сайты

Так как только сегодня ответили какое расширение добавилось к файлам в результате работы Xorist придется подождать немного. Ждем ответа от специалиста ЛК. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От MirKraski
      Добрый день.
      ПК подвергся атаке шифровальщика. Пострадали базы 1С.
      Прилагаю примеры зашифрованных файлов и логи сканирования FanBar Recovery.
      data.rar
    • От makcyta89
      Прошу помочь были зашифрованы базы 1 с больше ничего не тронуто
      CollectionLog-2020.09.16-09.28.zip
    • От shauramaxim
      30 декабря обнаружили что на сервере 1С (Windows 7) зашифрованы все базы в т ч бэкапы
      Просьба помочь с определением чем зашифровано и если возможно оказать помощь в расшифровке
       
      здесь оставлю один из зашифрованных файлов
      archive.zip
    • От Meteg
      Добрый день, коварный вирус "@cock.li.ver-CS 1.6.id-.fname-1Cv8.1CD.cs16" съел 1с базу.
       
      Что делать, чтобы вирус не заполонил все сервера ?
      Как Расшифровать данные?
      Как определить источник заражения ? 
       
       
    • От a.filatov
      Добрый день. Сегодня утром на сервере, были помещены в зашифрованные rar архивы базы данных 1С и прочие файлы. В это же время, сетевой принтер на всей вложенной бумаге распечатал сообщения от взломщика (doc08628620181113092041.pdf во вложении) и на рабочем столе сервера появились текстовые файлики с инструкцией (Прочти!.txt). KVRT ничего не нашел, лог из AutoLogger и примеры зашифрованных архивов во вложении. Подскажите, пожалуйста, можно ли с этим что-то сделать?
      doc08628620181113092041.pdf
      Прочти!.txt
      CollectionLog-2018.11.13-16.27.zip
      audit.rar
      ConsUserData.rar

×
×
  • Создать...