Перейти к содержанию

Помогите нарвался на шифровальшика.


Рекомендуемые сообщения

Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?

  

photo_2024-10-31_18-39-46.jpg

photo_2024-10-31_18-42-24.jpg

photo_2024-10-31_18-45-11.jpg

Изменено пользователем RusLine
Добавление файла
Ссылка на сообщение
Поделиться на другие сайты

Логи собирали на пострадавшей машине? В них нет ни одного зашифрованного файла.

Присланные файлы забиты нулевыми байтами. Такое не восстанавливается.

Ссылка на сообщение
Поделиться на другие сайты
6 часов назад, thyrex сказал:

Логи собирали на пострадавшей машине? В них нет ни одного зашифрованного файла.

Присланные файлы забиты нулевыми байтами. Такое не восстанавливается.

Да на пострадавшей, но установленный Тотал был удален. Может что то не правильно сделал. 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, RusLine сказал:

Тотал был удален

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

Ссылка на сообщение
Поделиться на другие сайты
8 часов назад, safety сказал:

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

По другим каталогам. сейчас попробую FRST еще раз сделать.

 

8 часов назад, safety сказал:

Зашифрованные файлы, те что забиты нулями были только в папке Total, или по другим каталогам так же рассыпаны?

Дело видимо в том что файлы на диске C не повреждены. Ну и диски С и D это разные устройства.

Ссылка на сообщение
Поделиться на другие сайты

В любом случае, по данному типу шифровальщика или скорее вайпера не сможем помочь.

Цитата

Присланные файлы забиты нулевыми байтами. Такое не восстанавливается.

 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Витас
      От Витас
      Сегодня 24.07.2024 г. примерно в 8:30 ч вирус-шифровальщик зашифровал файлы в общей папке (в папке с открытым доступом)  и файлы в папке с базой 1С (база файловая. опубликованная на веб-сервере IIS). Имеется белый статический ip-адрес. За пределы этих двух папок вирус не распространился. на других компьютерах  в локальной сети не замечен. На всех компьютерах установлен Kaspersky Standart. Некоторые файлы помимо зашифрованного вида имеют рядом оригинальный файл с правильным размером и правильной датой создания. который можно без проблем открыть (в основном .jpeg) (пример такого файла в архиве)
      Arhiv.zip
       
      Добрый вечер! Прошу прощения, не поздоровался
    • Abbat56
      От Abbat56
      Добрый день возможно ли восстановить данные после шифровальщика? 
      Новая папка.7z
    • НадеждаМан
      От НадеждаМан
      24/04/24 администратору выплыло сообщение о завершении какого-то процесса, нажала Закрыть и 1С начала схлопываться. Программист заглянул в сервер, там такая же ерунда и еще на двух компах тоже. Есть записка о переходе в токс чат для дальн ейшей переписки с вымогателями. Пропало все... все файлы обезличены. База данных кирдык..
      FRST.txt Addition.txt записка и зашифрованные файлы 1с.zip
    • albosh
      От albosh
      Файлы находились на сетевом хранилище Zyxel 326. Был организован доступ с Windows 7 по протоколу WebDav. Пароль совпадал с именем пользователя, в итоге все файлы зашифровались. Часть файлов были сохранены на других дисках, поэтому во вложении прилагаю оригинальные файлы и зашифрованные с предложением выкупа. Помогите пожалуйста.
      SDC12321.zip
    • badalandabad26
      От badalandabad26
      Здравствуйте в первый раз поймал шифровальщик файлов (и то не пойму как), зашифровал только документы на втором диске, на первом документы не зашифрованы. Подскажите пожалуйста, что можно сделать? Скрины прилагаю
×
×
  • Создать...