Артём СП Опубликовано 5 часов назад Опубликовано 5 часов назад Здравствуйте! 01.01.2026 зашифровали файлы на домашнем ПК, работающий как сервер. Зашифровали файлы на OneDrive. Удалили содержимое Яндекс.Диск и очистили корзину. 03.01.2026 злоумышленники скинули на жесткий диск декодер, но ключа нет. Дальше заметил, что из 220 Гб занятого места на диске, осталось 82 Гб информации. Понять не могу, злоумышленники ещё и удалили практически всю информацию!?
Sandor Опубликовано 5 часов назад Опубликовано 5 часов назад Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи
Артём СП Опубликовано 4 часа назад Автор Опубликовано 4 часа назад На ПК обнаружил файл образа жесткого диска в папке OneDrive. Далее в папке, которая называется так же как созданная не известная учетная запись, из которой как я подозреваю рабал злоумышленник. Может все мои файлы перевели в образ!? Но болше образов на ПК нет. Farbar.rar Файлы.rar
safety Опубликовано 3 часа назад Опубликовано 3 часа назад 2 часа назад, Артём СП сказал: 03.01.2026 злоумышленники скинули на жесткий диск декодер, но ключа нет. Шифрование давно было? Можете скинуть этот файл? + Можете предоставить пару чистый - зашифрованный файл?
Артём СП Опубликовано 2 часа назад Автор Опубликовано 2 часа назад Шифрование было 01.01.2026 DECODE.rar 1С ярлыки.rar
safety Опубликовано 2 часа назад Опубликовано 2 часа назад (изменено) А больших размеров не нашлось файлов? 400-500кб Эти файлы найдите в карантине Windef: Цитата Путь: file:_C:\Users\usr\AppData\Local\Temp\Yk4S0pxQ1Y2a6TL.exe; file:_C:\Users\usr\Desktop\12.exe; Пробуйте восстановить данный файл из карантина C:\Users\usr\Desktop\12.exe После восстановления заархивируйте его с паролем virus, архив добавьте в ваше сообщение Изменено 2 часа назад пользователем safety
Артём СП Опубликовано 2 часа назад Автор Опубликовано 2 часа назад Во время кодирования, антивируса не было.
safety Опубликовано 2 часа назад Опубликовано 2 часа назад 1 час назад, Артём СП сказал: Далее в папке, которая называется так же как созданная не известная учетная запись, из которой как я подозреваю рабал злоумышленник. Может все мои файлы перевели в образ! Вполне возможно, что часть файлов могли перенести в шифрованный контейнер, а остальное зашифровали
safety Опубликовано 1 час назад Опубликовано 1 час назад (изменено) 1 час назад, Артём СП сказал: Во время кодирования, антивируса не было. Это WinDefender обнаружил в системе. Windows Defender: ================ Date: 2026-01-02 10:27:02 Description: Программа Антивирусная программа Microsoft Defender обнаружила вредоносные или другие потенциально нежелательные программы. ... Путь: file:_C:\Users\usr\AppData\Local\Temp\Yk4S0pxQ1Y2a6TL.exe; file:_C:\Users\usr\Desktop\12.exe; здесь 12.exe был запущен с рабочего стола, а Yk4S0pxQ1Y2a6TL.exe был прописан в автозапуск. Для дополнительного анализа проверьте ЛС Изменено 56 минут назад пользователем safety
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти