Артём СП Опубликовано 8 часов назад Опубликовано 8 часов назад Здравствуйте! 01.01.2026 зашифровали файлы на домашнем ПК, работающий как сервер. Зашифровали файлы на OneDrive. Удалили содержимое Яндекс.Диск и очистили корзину. 03.01.2026 злоумышленники скинули на жесткий диск декодер, но ключа нет. Дальше заметил, что из 220 Гб занятого места на диске, осталось 82 Гб информации. Понять не могу, злоумышленники ещё и удалили практически всю информацию!?
Sandor Опубликовано 8 часов назад Опубликовано 8 часов назад Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи
Артём СП Опубликовано 7 часов назад Автор Опубликовано 7 часов назад На ПК обнаружил файл образа жесткого диска в папке OneDrive. Далее в папке, которая называется так же как созданная не известная учетная запись, из которой как я подозреваю рабал злоумышленник. Может все мои файлы перевели в образ!? Но болше образов на ПК нет. Farbar.rar Файлы.rar
safety Опубликовано 6 часов назад Опубликовано 6 часов назад 2 часа назад, Артём СП сказал: 03.01.2026 злоумышленники скинули на жесткий диск декодер, но ключа нет. Шифрование давно было? Можете скинуть этот файл? + Можете предоставить пару чистый - зашифрованный файл?
Артём СП Опубликовано 5 часов назад Автор Опубликовано 5 часов назад Шифрование было 01.01.2026 DECODE.rar 1С ярлыки.rar
safety Опубликовано 5 часов назад Опубликовано 5 часов назад (изменено) Эти файлы найдите в карантине Windef: Цитата Путь: file:_C:\Users\usr\AppData\Local\Temp\Yk4S0pxQ1Y2a6TL.exe; file:_C:\Users\usr\Desktop\12.exe; Пробуйте восстановить данный файл из карантина C:\Users\usr\Desktop\12.exe После восстановления заархивируйте его с паролем virus, архив добавьте в ваше сообщение Изменено 3 часа назад пользователем safety
Артём СП Опубликовано 5 часов назад Автор Опубликовано 5 часов назад Во время кодирования, антивируса не было.
safety Опубликовано 5 часов назад Опубликовано 5 часов назад (изменено) 1 час назад, Артём СП сказал: Во время кодирования, антивируса не было. Это WinDefender обнаружил в системе. Windows Defender: ================ Date: 2026-01-02 10:27:02 Description: Программа Антивирусная программа Microsoft Defender обнаружила вредоносные или другие потенциально нежелательные программы. ... Путь: file:_C:\Users\usr\AppData\Local\Temp\Yk4S0pxQ1Y2a6TL.exe; file:_C:\Users\usr\Desktop\12.exe; здесь 12.exe был запущен с рабочего стола, а Yk4S0pxQ1Y2a6TL.exe был прописан в автозапуск. Для дополнительного анализа проверьте ЛС Изменено 4 часа назад пользователем safety
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти